Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность
Сообщения за день Поиск
Знаете ли Вы, что ...
...до того как открыть новую тему, стоит использовать поиск: такая тема уже может существовать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Информационная безопасность Вопросы по защите информации и данных в сетях телекоммуникаций


Ответить

 
Опции темы Опции просмотра
Старый 03.09.2007 13:18   #21  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Цитата:
Сообщение от Alisher Umarov Посмотреть сообщение
А мне кажется что все гораздо тривиальней. В сеть попал троян который собрал и переправил все пароли.
Не исключено хотя и спорное мнение. Выложено 40 почтовых ящиков, а в случае с трояном их было бы несколько больше и привели бы ящики всего МИДа. Значит были "прослушаны" аккаунты имеющие доступ с "внешней стороны".
Тем более если Вы обратили внимание то там даеются аккаунты именно к POP3 ящикам

Оффтоп:
Я не понаслышке представляю работу Border Managera как на UnixWare так и на NetWare (когда то был CNE). Другое дело, что он у них стоит в конфигурации по умолчанию (судя по банеру в BM).

Последний раз редактировалось Erkin Kuchkarov; 03.09.2007 в 16:01.
Ответить 
Реклама и уведомления
Старый 03.09.2007 16:25   #22  
Real ID Group Ultimate 2007 uParty Member
Аватар для Ахадбек Далимов
Оффлайн
Sharifa.Com
Директор по развитию
Сообщений: 2,928
+ 2,274  890/560
– 8  0/0

Uzbekistan
Цитата:
Сообщение от Evgeniy Sklyarevskiy Посмотреть сообщение
Практически в любой конторе любой менеджер сдаст с потрохами всю информацию за 50 баксов
вас послушать - все продажные такие
я в своей не очень долгой жизни встречаюсь с людьми наверное так же часто как и вы. в том числе и с Админами и Менеджерами - что то ни разу не встречал готовых за "три серебряника" продать свою контору.
Более того (к чести Админов) среди Админов - как людей обладающих доступом практически к любой инфо в своей сети, действует (как мне показалось, ну или я всегда встречался с такими ) негласный кодекс чести - и с их стороны уж точно утечки преднамеренной не жди!
То же могу сказать и про манагеров.
Ответить 
Старый 03.09.2007 18:29   #23  
Real ID Group Ultimate uParty Member ЕС
Аватар для Evgeniy Sklyarevskiy
Оффлайн
UZINFOCOM
Сотрудник ZiyoNET
AKA:ЕС, barbaris, arbuz
Сообщений: 32,709
+ 10,568  16,236/8,377
– 50  472/298

UzbekistanLiveJournalАккаунт на TwitterFacebook
Цитата:
Сообщение от Ахадбек Далимов Посмотреть сообщение
вас послушать - все продажные такие
я в своей не очень долгой жизни встречаюсь с людьми наверное так же часто как и вы. в том числе и с Админами и Менеджерами - что то ни разу не встречал готовых за "три серебряника" продать свою контору.
Более того (к чести Админов) среди Админов - как людей обладающих доступом практически к любой инфо в своей сети, действует (как мне показалось, ну или я всегда встречался с такими ) негласный кодекс чести - и с их стороны уж точно утечки преднамеренной не жди!
То же могу сказать и про манагеров.
Я тоже люблю о людях хорошо думать. Давно читал статью о том, что в любом коллективе есть недовольные, обиженные, неоцененные и т.д и т.п. и их доля довольно велика, дело даже не в деньгах, а просто чисто по человечески исподтишка напакостить. В Сети тоже можно поискать - есть материалы о том, что в безопасности главное - человеческий фактор.
Ответить 
Старый 03.09.2007 19:15   #24  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Цитата:
Сообщение от Evgeniy Sklyarevskiy Посмотреть сообщение
Давно читал статью о том, что в любом коллективе есть недовольные, обиженные, неоцененные и т.д и т.п. и их доля довольно велика, дело даже не в деньгах, а просто чисто по человечески исподтишка напакостить.
Хм... чисто по человечески напакостить называется "свинством"
Ответить 
Старый 03.09.2007 22:11   #25  
Real ID Group Ultimate 2007 uParty Member
Аватар для Ахадбек Далимов
Оффлайн
Sharifa.Com
Директор по развитию
Сообщений: 2,928
+ 2,274  890/560
– 8  0/0

Uzbekistan
Цитата:
Сообщение от Evgeniy Sklyarevskiy Посмотреть сообщение
В Сети тоже можно поискать - есть материалы о том, что в безопасности главное - человеческий фактор
Это и не в сети есть такие материалы
Ответить 
Старый 04.09.2007 11:20   #26  
Real ID Group Ultimate ex-wild_John
Супермодератор
Аватар для German Stimban
Оффлайн
Центр программистов Bepro
Начальник отдела
Сообщений: 8,039
+ 4,910  6,509/2,845
– 298  135/90

UzbekistanОтправить сообщение для German Stimban с помощью ICQОтправить сообщение для German Stimban с помощью Skype™LiveJournal
Давно, на http://sysadmins.ru нашёл ссылку какой-то студии, которая проверяет надёжность информационной безопасности предприятия. То есть принимается заказ и максимальная сумма, за которую надо получить информацию. Были описаны примеры работы. Получение нужной информации через администратора (человеческий фактор) применялось всего 2 раза. В первый раз были выяснены предпочтения. Оказалось, что администратор любит латинскую музыку. Был создан сайт, мимо которого он просто не мог пройти и с которого он получал троян. Во второй раз администратору сделали предложение о переходе на другую работу, в которой ему посулили такие условия, что он не задумываясь ушёл. А в контору посадили своего человека.

Гораздо чаще информация утекала от того, что шеф вставлял флэшку с корпоративными документами куда попало или то, что он вёл важную переписку по ICQ
Ответить 
Старый 04.09.2007 11:52   #27  
Real ID Group
Аватар для Vladimir Sheyanov
Оффлайн
Сообщений: 694
+ 345  191/120
– 0  10/1

UzbekistanОтправить сообщение для Vladimir Sheyanov с помощью Skype™
Оффтоп:
Цитата:
Сообщение от German Stimban Посмотреть сообщение
Был создан сайт, мимо которого он просто не мог пройти и с которого он получал троян.
Значит плохой админ, если у него нет ни антивируса ни фаервола. С таким можно без переживаний распрощаться.

Цитата:
Сообщение от German Stimban Посмотреть сообщение
Во второй раз администратору сделали предложение о переходе на другую работу, в которой ему посулили такие условия, что он не задумываясь ушёл. А в контору посадили своего человека.
Плохая работа службы собственной и информационной безопасности компании, не проверили history нового админа, не распознали недовольного сотрудника (старого админа).
Если нужен грамотный и лояльный сотрудник (тот же админ) - необходимо создавать ему хорошие условия (как труда, так и отдыха + плюс хорошая компенсация за навыки и достижения в компании).
К тому же никто не отменял соглашения о конфиденциальности и статьи Гражданского кодекса о неразглашении коммерческой информации.

Цитата:
Сообщение от German Stimban Посмотреть сообщение
Гораздо чаще информация утекала от того, что шеф вставлял флэшку с корпоративными документами куда попало или то, что он вёл важную переписку по ICQ
Также недочёты СБ и СИБ.

Обеспечения собственной и информационной безопасности компании требует значительных затрат - как на персонал этих подразделений, так и программно-технические средства. Возможно во многих компаниях стоимость потерянной информации значительно ниже зартат на содержание подобных подразделений, вот особо и не озадачены решением подобных вопросов.
Ответить 
Старый 04.09.2007 14:00   #28  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Цитата:
Сообщение от German Stimban Посмотреть сообщение
Был создан сайт, мимо которого он просто не мог пройти и с которого он получал троян
А это нормально что пользователь (не имеет значение его фамилия, имя, отчество и занимаемая должность) работает под админом или рутом?

Оффтоп:
Цитата:
Сообщение от German Stimban Посмотреть сообщение
Оказалось, что администратор любит латинскую музыку.
Латиноамериканскую наверное. Странный админ. Обычно ну как минимум что-то типа HMR. На английском. А пьет наверное какое нить амаретто или бейлис. И зовут его как нить Сергей Зверев?

Последний раз редактировалось Erkin Kuchkarov; 04.09.2007 в 14:04.
Ответить 
"+" от:
Реклама и уведомления
Старый 06.09.2007 15:57   #29  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Хакеры получили доступ к e-mail системе Пентагона

Не успел Пентагон обвинить китайских военных в "вешании" 1500 своих компьютеров, как появилась информация о новой атаке. Вчера Пентагон сообщил, что благодаря успешной атаке неизвестным хакерам удалось получить доступ к несекретной e-mail системе Министерства обороны США. Эта система уже была жертвой атаки хакеров весной текущего года, когда для ее полного восстановления потребовалось около трех недель. По словам представителя Пентагона, секретной системе обмена электронной почты никогда ничто не угрожало. Сама атака была оперативной раскрыта, а ее последствия устранены, поэтому работа e-mail сервиса была лишь кратковременно приостановлена. Как Пентагон неоднократно сообщал, его компьютерная сеть ежедневно подвергается тысячам проверок на прочность хакерами со всего мира. Особо активными специалистами, приникающими в сеть Пентагона, занимается контрразведка и судебные органы, хотя представитель Пентагона отметил, что часто бывает трудно определить местонахождение источников атак. Неизвестно, удалось ли на этот раз выяснить происхождение хакеров.




http://www.securitylab.ru/news/302214.php
Ответить 
Старый 12.09.2007 13:35   #30  
Real ID Group
Аватар для Azamat Atajanov
Оффлайн
Газета.uz, «Сегодня»
Редактор
Сообщений: 734
+ 97  534/269
– 0  1/1

Uzbekistan
Взломать дипломатическую почту помог анонимайзер Tor

http://webplanet.ru/news/security/2007/09/12/tor.html
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх