Страница 1 из 1

Урал подвергся массовой атаке хакеров

СообщениеДобавлено: Чт 13 ноя, 2008 15:27
5611
viewtopic.php?f=2&t=8055&st=0&sk=t&sd=a

13.11.2008 15:53 Урал подвергся массовой атаке хакеров



Компания «Ростелеком» предупреждает своих абонентов о начале самой массированной хакерской атаки на сети предприятий и организаций Урала. Количество пострадавших уже измеряется десятками, а их убытки – миллионами рублей. Случаи мошенничества зарегистрированы в Екатеринбурге, Тюмени, Челябинске и Нижнем Тагиле.

Возможная схема взлома выглядит так. Первым делом хакеры, зарегистрированные за рубежом, получают доступ к системе управления телефонии на предприятии. Сделать это несложно, если известно, какая система используется у жертвы, каков ее номерной план, и так далее. После этого они настраивают телефонию пострадавшего так, чтобы VoIP-трафик через Интернет попадал в телефонную сеть предприятия, а дальше через оператора дальней связи по четырем направлениям: Мексика, Куба, Сомали и Ямайка. Таким образом генерируются сотни несанкционированных телефонных вызовов.

Найти злоумышленников, получавших доступ к голосовому шлюзу, очень сложно. При этом, согласно законодательству, предприятия обязаны оплатить счета за переговоры, поскольку международные соединения были сделаны с принадлежащих им телефонных номеров.

Причиной таких взломов можно считать недосмотр технического персонала предприятия, поскольку, если даже если в системе есть ошибки, то можно просто ограничить удаленный доступ к ней. О том, как их предотвратить, читайте сегодня на сайте 2074.r1http://chelyabinsk.ru/newsline/14568.html

По Уральскому федеральному округу катится мощная волна телефонного мошенничества, предупреждает своих абонентов компания «Ростелеком». Подобные случаи уже зарегистрированы в Екатеринбурге, Тюмени, Челябинске и Нижнем Тагиле.

Возможная схема преступления выглядит, как поется в известной песне, подло и просто. Хакеры, зарегистрированные за границей, соединяются по Интернету с локальными сетями фирмы-абонента. После этого узнают его программно-аппаратный комплекс и начинают искать бреши в системах защиты его программного обеспечения. Порой им это удается – на Урале не так уж и мало фирм, руководители которых не хотят тратиться на квалифицированное системное администрирование.

По словам одного из опрошенных нами сисадминов, «иногда попадаются админы-«лохи» – выставляют панель управления телефонной системой на незащищенный канал». Если хакерам случается натолкнуться на таких, их дело можно считать сделанным: они получают полный доступ к административному управлению шлюзом абонента и могут делать с ним что угодно. Например, направлять трафик с голосового шлюза в телефонную сеть региональных операторов связи и сети ОАО «Ростелеком». В этом случае шлюз начинает генерировать телефонный трафик, инициируя сотни несанкционированных телефонных вызовов в другие страны. На сегодняшний день зарегистрированы четыре основных направления – и любое из них звучит для сердца хакера, и вообще любого хулигана и анархиста, как песня: Мексика, Куба, Сомали и Ямайка.

А через месяц абонент получает счет на оплату услуг «Ростелекома», который, как правило, измеряется миллионами рублей. И вообще-то, по закону обязан его оплатить, поскольку международные соединения были сделаны с принадлежащих ему телефонных номеров. И уж только потом бежать в милицию, ждать, пока найдут злоумышленников (а это, с учетом их зарубежной регистрации и высочайшей степени конспирации, маловероятно), и лишь после этого выступать в суде в качестве потерпевшей стороны да надеяться на компенсацию убытков. В общем, все как в стишке-пародии на знаменитую поэтессу: «Вот так вот, Ахмадуллина – и тебя надули, на». И таких случаев – уже десятки.

Аудит безопасности сетевого оборудования клиентов, проведенный независимой экспертной организацией, показал, что к телекоммуникационному оборудованию компаний-клиентов был осуществлен несанкционированный доступ через сеть Интернет. Возможно, речь идет о массированной хакерской атаке.

«Телефонные мошенничества – довольно распространенный вид нелегального получения денег, – комментирует ситуацию коммерческий директор Уральского филиала ОАО «Ростелеком» Сергей Голод. – Злоумышленники используют самые разнообразные способы незаконного получения прибыли – от несанкционированного подключения к телефону пользователя до автоматического скачивания больших объемов трафика через модемные устройства. Пострадать от телефонных мошенников могут как физические лица, так и предприятия. Мы призываем наших пользователей проявлять бдительность, чтобы не допускать подобных ситуаций».

Что же делать? Самые общие рекомендации – защитить шлюзы, маршрутизаторы и протоколы, поменять заводские пароли оборудования, закрыть порты. И лучше доверить это профессионалам: сейчас существует достаточное количество специализированных компаний, которые занимаются вопросами защиты сетей и информационной безопасности. Обращаться лучше к самым узким специалистам, которые могут работать (и работают) с самым разным оборудованием – ведь оно на каждом предприятии свое. Вряд ли стоит экономить на их услугах – в любом случае, они обойдутся дешевле, чем миллионные «разговоры с Ямайкой».

Кстати, помимо сетевых мошенников, в последнее время активизировались и мошенники мобильные. О том, как не попасться на их удочку, читайте завтра в рубрике «Особое мнение».

Урал подвергся массовой атаке хакеров

СообщениеДобавлено: Пт 14 ноя, 2008 08:23
Andrei
Нам, как агенту Ростелекома, приходило на эту тему письмо с аналогичными разъяснениями.

СообщениеДобавлено: Пн 17 ноя, 2008 15:24
5611
Как рассказали в пресс-службе Уральского филиала ОАО «Ростелеком», осенью были зафиксированы хакерские атаки на телекоммуникационное оборудование (офисные телефонные станции, подключенные к интернету) клиентов оператора — юридических лиц.

«Независимый аудит безопасности сетевого оборудования клиентов показал, что к телекоммуникационному оборудованию этих компаний был осуществлен несанкционированный доступ через интернет. Это позволило хакерам удаленно инициировать сотни телефонных вызовов в другие страны, в основном в Мексику, Кубу, Сомали и Ямайку», — сообщили в пресс-службе оператора. Причиной взлома стало слабое обеспечение безопасности оборудования компаниями. Случаи мошенничества были зафиксированы в Екатеринбурге, Тюмени, Челябинске, Нижнем Тагиле. При этом не исключено, что злоумышленники осуществляли свои действия из-за границы. Согласно законодательству, счета за переговоры будут должны оплатить пострадавшие компании, так как международные соединения были сделаны с принадлежащих им телефонных номеров

http://dkvartal.ru/news/2910563

СообщениеДобавлено: Вт 18 ноя, 2008 17:31
5611
Об этом рассказал коммерческий директор Уральского филиала компании «Ростелеком» Сергей Голод: «Клиент, у которого чаще всего установлено коммуникационное оборудование, подключен одновременно к телефонной сети общего пользования и к Интернету. Из-за несоответствующих настроек этого оборудования злоумышленники получают доступ к нему через сеть Интернет. Фактически оборудование открыто смотрит в сторону Интернета и к нему получают доступ. После этого уже с этого оборудования устанавливается соединение междугородней или международной связи, что чаще всего происходит. Это присуще именно тем клиентам, которые используют у себя IP-телефонию у себя в сетях. Эти абоненты должны заниматься администрированием своего оборудования, то есть заниматься его настройкой, чтобы оно было не доступно злоумышленникам. Иногда это происходит, когда компания экономит на средствах защиты. Надо смотреть внимательно на безопасность – это очень важно, потому что трафик, который возникает и все предприятия должны будут понести расходы по его оплате».http://www.echoekb.ru/news/bisnes/yr200 ... 9260/more/

Новый тип кражи личной информации, проникновение хакеров к данным IP-телефонии, обнаружил производитель оборудования для связи VoIP, сообщает BBC NEWS. Компания Newport Networks установила, что имена пользователей и пароли IP-телефонии (VoIP) продаются в интернете и стоят дороже, чем украденные данные о кредитных картах. Данные позволяют незаконному владельцу бесплатно пользоваться телефонной связью.

Поскольку IP-телефония еще только развивается, до сих пор считалось, что наиболее серьезную угрозу в сфере безопасности представляет подслушивание разговоров. Однако кражи имен пользователей и паролей, которые появляются в интернете, когда делается звонок, это тревожная новая тенденция, считает вице-президент Newport Networks Дэйв Глэдуин.

"Эта отрасль еще в эмбриональном состоянии, но она бурно развивается, и проблема становится все более острой", - сказал он. По его словам информация о кредитных картах уже некоторое время продается в интернете и стоит примерно $12 за карту.http://www.klerk.ru/soft/n/?108321


IP-"конференц связь" ?
К трем годам лишения свободы приговорил суд жителя Донецка, который осуществлял нелегальные международные звонки по сети Интернет. Об этом сообщает пресс-служба прокуратуры Донецкой области.

Досудебное следствие установило, что гражданин Украины, работая в должности технического директора одной из фирм, которая занимается предоставлением услуг в сфере подключения и доступа к сети Интернет, самостоятельно нелегально предоставлял услуги в сфере IP-телефонии (осуществление телефонных звонков через Интернет).

В частности, злоумышленник, используя специальное компьютерное оборудование и программное обеспечение, построил свою деятельность таким образом, что входящий международный телефонный звонок, передающийся через Интернет, поступал в телефонную сеть общего пользования под видом внутригородского. При этом входящий международный звонок не тарифицировался. В результате законным операторам телекоммуникационных услуг причинялся материальный ущерб.
В ходе судебного разбирательства подсудимый был признан виновным по ч.2 ст.361 УК Украины «Незаконное вмешательство в работу электронно-вычислительных машин, компьютеров, систем и компьютерных сетей» и приговорен к 3 годам лишения свободы, с лишением права занимать должности, связанные с предоставлением услуг IP-телефонии и заниматься IP-телефонией сроком на 1 год
http://www.crime-research.ru/news/09.26.2008/4874/

СообщениеДобавлено: Ср 21 янв, 2009 15:12
5611
27 кредитных учреждений, работающих на территории Свердловской области, за последние несколько месяцев подверглись информационной атаке через интернет, заявил начальник ГУВД Свердловской области Михаил Никитин на встрече с руководителями крупнейших банков региона. «Сейчас на территории области функционируют более 1 тыс. объектов финансово-кредитной системы, из них 27 банковских учреждений за последние несколько месяцев уже испытали на себе информационную атаку через интернет-порталы. Необходимо объединять усилия и по вопросам предотвращения и раскрытия не только классических общеуголовных преступлений, но и тех, что совершаются с помощью всемирной паутины», - приводит слова Никитина сайт МВД РФhttp://www.ura.ru/content/svrd/14-01-2009/news/49833.html

СообщениеДобавлено: Пт 13 ноя, 2009 13:26
5611
ОАО "Уралсвязьинформ" (торговая марка Utel) просит пользователей услуги "Домашний Интернет" не поддаваться на уловки мошенников. Как сообщили "Уралинформбюро" в пресс-службе УСИ, в последнее время участились случаи заражения персональных компьютеров необычными вирусами-мошенниками
...
http://www.uralinform.ru/armnews/news112083.html