Примерно третью неделю в глобальном Интернет идет самая массированная волна SQL-инъекций в истории. Если в предыдущих атаках пострадало от 80 000 (октябрь 2007) до 200 000 сайтов (март 2008), то текущая затронула уже более 1 500 000 полутора миллионов веб-сайтов.
...нынешняя волна взломов осуществляется при помощи ботов, которые помимо традиционного функционала (кражи игровых аккаунтов) теперь таскают с собой инструменты для поиска уязвимых сайтов и атак на них.
Одним из наиболее распространенных является ботнет Asprox (ключевой файл msscntr32.exe, детект KAV: HackTool.Win32.SQLInject.q)
Атакованные сайты начинают редиректить пользователей (при помощи iframe) на специальные гейты, которые производят дальнейшую переадресацию на вторую линию серверов. Там уже стоят эксплоиты уязвимостей в браузерах и они осуществляют загрузку на компьютеры жертв trojan-downloader-ов. Дальнейшее понятно...
Быстрый анализ в гугле показал, что атака затронула массу российских сайтов. Так, например в числе пострадавших есть такие ресурсы, как Федеральная служба по финансовому регулированию и компания ABBYY.
Самое "страшно удивительное" в этом то, что даунлодеры, загружаемые эксплойтами с таких сайтов, собирают уж очень интернациональный боекомплект. От бразильских банкеров (ворующие пароли от русских платёжных систем) до китайских онлайнгеймсов (соответсвенно от онлайн игр) и украинских голдунов (e-gold).
Если кому не понятно, речь в последней цитате идет о сборе пользовательских паролей к любым популярным он-лайновым системам, начиная от он-лайновых игр и заканчивая платежными системами.
Хуже всего к блогерам относятся в Китае – за рассказы в сети о коррупции в госструктурах КНР и рассказы о давлении на диссидентов за последние 5 лет там было арестовано более 30 человек. Второе и третье места в печальном списке занимают Египет и Иран – почти все оставшиеся арестанты отбывают наказания в двух этих странах. Формулировка чаще всего сводится либо к «распространению порочащих государство сведений», либо к обвинениям в «призывах к свержению государственного строя». Как сообщается в исследовании американских ученых, пики арестов авторов интернет-дневников чаще всего приходятся на время проведения предвыборных кампаний или крупных акций протеста против правящих режимов. Кстати, наказания за «виртуальные преступления» следуют вполне себе реальные – средний срок заключения осужденных блогеров равняется 15 месяцам, а самый длинный – 8 лет заключения.
...
Идеи о постепенном установлении полного контроля над доступом пользователей к Интернету тем временем постепенно превращаются в реальность. Так, некоторое время назад независимый интернет-портал I-power и американская новостная социальная сеть Digg.com распространили информацию о том, что уже в 2012 году ряд крупнейших провайдеров США и Канады намерен перейти на «кабельную» модель предоставления интернет-услуг. Речь идет о том, что при подключению абоненту будет предоставлен бесплатный доступ к ряду наиболее популярных сайтов, а вот доступ к другим ресурсам придется оплачивать дополнительно. В информации, размещенной на сайте I-power, говорится, что реальность этих намерений им официально подтвердили в компаниях Bell Canada и TELUS, а сотрудники ряда других телекоммуникационных фирм сделали это на условиях анонимности.
Я так думаю, что планы по переходу на "кабельную" модель связаны вовсе не с контролем, а с тем, что 5 процентов пользователей используют 50 процентов трафика, но эксперту в области защиты информации надо было обязательно ударить в бубен "тоталитарно-недемократической америки", пусть и проходя. Прокомментировать
U.S. school shootings: Похоже, что они нарисовали несколько точек на карте, потом решили, что их как-то маловато получилось. Пришлось подрисовать. Студент убил директора, - включаем. Студент убил подружку, котореая его бросила - включаем. Студент убил парня своей бывшей подружки на парковке около школы - тоже включаем. Какой-то посторонний сорокалетний мужик пришел в школу и убил нескольких студентов - тоже.
Это уже не "сумасшедший студент пришел в школу устроить массовое убийство," - это уже любое убийство, которое произошло в школе, или рядом. Еще немного и можно будет почти все убийства в Америке отнести к "school shooting". Почему нет? Только полный зануда будет изучать все кружочки и проверять, что там. А средний постетитель, та же целевая аудитория, - посмотрит на их количество, и решит, - все, конец настал Америке.
Но и тогда - никакой концентрации кружочков в штатах, где оружие преследуется - не замечаем.
U.S. Workplace shootings: ну, тут, скорее даже большая концентрация там, где анти-оружейные законы есть.
Однако, что меня удивляет, - почему эти любители статистики никак не упомянули самую интересную статистику стрельбы на рабочем месте? Знаете такое американское выражение "to go postal"? Может, смотрели фильм "Джуманджи"? Помните, там Охотник заходит в оружейный магазин, и начинает выбрать оружие помассивнее, - и продавец его спрашивает, - "мол, Вы случайно не сотрудник почты?" Знаете, о чем шутка? Вот о чем: по какой-то причине в США долгое время были сравнительно часты случаи, когда по своим коллегам и начальству открывал огонь почтальон. Из чего следует...
Интересная статистика, созданная теми, кто хотел доказать пользу запретов на оружие в США, но по сути доказывающая, что никакой пользы от таких запретов нет.
От себя добавлю насчет "Postal":
Going postal is an American English slang term, used as a verb meaning to suddenly become extremely and uncontrollably angry, possibly to the point of violence. The term derives from a series of incidents from 1986 onward in which United States Postal Service (USPS) workers shot and killed managers, fellow workers, and members of the police or general public. Between 1986 and 1997, more than 40 people were killed in at least 20 incidents of workplace rage. Following this series of events, the idiom entered common parlance and has been applied to murders committed by employees in acts of workplace rage, irrespective of the employer; and generally to describe fits of rage, though not necessarily at the level of murder, in or outside the workplace.
"В сантехники на некоторое время переквалифицировался бортинженер Олег Кононенко", - рассказал в среду вечером представитель ЦУП. Он напомнил, что в конце мая у туалета, расположенного в российском сегменте станции, вышел из строя насос, удаляющий продукты жизнедеятельности в специальные накопители.
Экипажу МКС удалось собственными силами частично наладить работу санузла - для сбора отходов, в качестве временного варианта, стали использоваться сменные емкости. Если бы тогда не удалось устранить поломку, напомнил представитель ЦУП, членам 17-й экспедиции пришлось бы экстренно покидать МКС и возвращаться на Землю.
Вот так. Даже починка сортира может оказаться знаменательным поступком. Речь, если кто не понял, идет о космической станции. Почему-то эта новость навеяла воспоминания о русском (почему-то с явно семитской физиономией) космонавте в ушанке и с кувалдой из фильма "Армагеддон".
Литовский сейм принял поправку, согласно которой советская символика приравнена к фашистской и запрещена. Теперь на митингах нельзя приносить флаги нацистской Германии, СССР и Литовской ССР, а также исполнять их гимны. Сами авторы законопроекта подчеркивают, что майки или повязки с серпом и молотом с простых прохожих никто срывать не будет. А ветеранам оставят право носить собственные мундиры и ордена.
...
Чтобы избежать недоразумений с российским гимном, мелодия которого не отличается от советского, авторы поправки отдельно прописали в ней: санкции никак не касаются флагов или гимнов действующих государств. «То есть гимн России, даже если его мелодия та же, что и в советское время, является официальным гимном официально существующего государства, поэтому он под этот закон не подпадает», — пояснила член сейма.
Земля столкнется с 800-метровым астероидом уже 21 июня 2008 года. Как сообщает New Scientist, небесное тело под названием 2006 HZ51 было открыто в конце апреля, а последующие расчеты выявили 165 возможных дат его соприкосновения с Землей.