Lassan itt az év vége, a Dark Reading stábja pedig összegyűjtötte 2007 legfigyelemreméltóbb eseményeit, én meg kicsit megvágtam/kiegészítettem őket:
1. A Storm féreg
Minden IT biztonsággal foglalkozó szakember rémálma vált valóra ezzel a kártevővel. Bár első megjelenését 2006 végére teszik, a "vihar" idén erősödött fel igazán. Élvezzük ki az év maradékát, mert belegondolni is rossz, hogy mit tartogat számunkra a Storm 2008-ban...
2. A TJX adatvesztési botránya
Bár a hazai közönséget kevésbé érintette (és emiatt én is elmulasztottam szót ejteni róla), a történelem legsúlyosabb adatlopási botránya bontakozott ki januárban, miután több mint 45 millió vásárló hitelkártya-, számla- valamint más személyes adata került illetéktelenek kezébe.
Máig nem tisztázott, hogy a hackereknek hogy sikerült hozzáférni a bizalmas adatokhoz. Egyes találgatások szerint a vezetéknélküli hálózatot hallgatták le a támadók, ennek viszont ellent mond az a tény, hogy a kikerült adatok között '93-as kártyaadatok is szerepeltek, mellyel az áruházlánc súlyosan megsértette az adatvédelmi törvényeket, melyek előírják az ilyen jellegű adatok 30 napon belüli megsemmisítését.
3. Trehány britek
Erről is kevés szó esett: az Egyesült Királyság hivatalai elvesztettek két lemezt, melyen összesen 25 millió adófizető és családjaik személyes adatait tárolták. Kiderült, hogy bevett gyakorlat volt az ilyen adathordozókat postán küldözgetni. A nyomozás még két hasonló esetet derített fel, melyek során egyszer kb. három millió, majd nagyjából hatezer brit állampolgár adatait tartalmazó lemeznek veszett nyoma.
4.Nyakunkon a kiberháború
Az oroszok erőből lenyomták az észt informatikai infrastruktúrát, a kínaiak meg spyware-t küldözgetnek a nyugati országok kormányhivatalainak, és kutatóintézeteinek.
Kis hazánk szerencsére előre látó volt, és nem szűntette meg a papírgyárakat: még mindig működik a jól bevált "az ügyfél csendben várakozik, amíg klárika két pecsételés között elmegy kávézni" protokoll. Kész szerencse!
5. Lába kelt a laptopnak
Az Egyesült Államok Energiaügyi Minisztériuma (DOE) nem talál húsz darab laptopot, melyekközül legalább 14 bizalmas információkat tartalmazott. Becslések szerint a nagyobb intézmények gépeik kb. 65%-áról tudják megmondani, hogy éppen hol vannak, a lopások nagy részét pedig általában az alkalmazottak követik el.
Ha úgy érzitek, kihagytam valamit, dobjatok kommentet!
Máig nem tisztázott, hogy a hackereknek hogy sikerült hozzáférni a bizalmas adatokhoz. Egyes találgatások szerint a vezetéknélküli hálózatot hallgatták le a támadók, ennek viszont ellent mond az a tény, hogy a kikerült adatok között '93-as kártyaadatok is szerepeltek, mellyel az áruházlánc súlyosan megsértette az adatvédelmi törvényeket, melyek előírják az ilyen jellegű adatok 30 napon belüli megsemmisítését.
3. Trehány britek
Erről is kevés szó esett: az Egyesült Királyság hivatalai elvesztettek két lemezt, melyen összesen 25 millió adófizető és családjaik személyes adatait tárolták. Kiderült, hogy bevett gyakorlat volt az ilyen adathordozókat postán küldözgetni. A nyomozás még két hasonló esetet derített fel, melyek során egyszer kb. három millió, majd nagyjából hatezer brit állampolgár adatait tartalmazó lemeznek veszett nyoma.
4.Nyakunkon a kiberháború
Az oroszok erőből lenyomták az észt informatikai infrastruktúrát, a kínaiak meg spyware-t küldözgetnek a nyugati országok kormányhivatalainak, és kutatóintézeteinek.
Kis hazánk szerencsére előre látó volt, és nem szűntette meg a papírgyárakat: még mindig működik a jól bevált "az ügyfél csendben várakozik, amíg klárika két pecsételés között elmegy kávézni" protokoll. Kész szerencse!
5. Lába kelt a laptopnak
Az Egyesült Államok Energiaügyi Minisztériuma (DOE) nem talál húsz darab laptopot, melyekközül legalább 14 bizalmas információkat tartalmazott. Becslések szerint a nagyobb intézmények gépeik kb. 65%-áról tudják megmondani, hogy éppen hol vannak, a lopások nagy részét pedig általában az alkalmazottak követik el.
Ha úgy érzitek, kihagytam valamit, dobjatok kommentet!
--- 2007.12.28. 22:08:37
totya 2007.12.28. 22:12:32
buherator · http://buhera.blog.hu 2007.12.28. 23:18:10
Direkt nem írtam számokat, mivel tényleg százezres nagyságrendtől több tízmilliósig minden becslés előfordul. A Stormban szvsz. nem az a rémisztő, hogy mekkora, hanem hogy milyen profin van megírva (bár a forráskódját nem láttam, csak a hírekből tájékozódom ezügyben).
@---
Én bírom a kritikát, írd meg hogy mi nem tetszik és ígérem, hogy megfontolom a dolgot. Névtelenül vaktában fikázni azok a kicsipöcsű netfüggők szoktak, akiknek az egyetlen sikerélmény az életben, hogy el bírnak posztolni egy kommentet.
Kurvaisten · http://globalszar.blog.hu/ 2007.12.28. 23:45:07
totya 2007.12.29. 00:04:59
buherator · http://buhera.blog.hu 2007.12.29. 00:21:44
Az eweekes idézet tényleg baromságnak tűnik, de ne felejtsük el, hogy nem csak a vonalat, hanem a vasat is túl lehet terhelni.
totya 2007.12.29. 01:03:39
0xFFFF 2007.12.29. 08:38:19
buherator · http://buhera.blog.hu 2007.12.29. 09:52:46
Ok, valójában nem a vas adja meg magát, hanem a rajta futó szoftver döglik meg, vagy nem tudja kiszolgálni a valódi kéréseket, ehhez pedig a támadónak kifejezetten jól jön, ha van egy combos bemenő vonalad.