Регистрация Подписка


АНАЛИТИКА: АВТОРЫНОК
Структура рынка, статистика, тренды, прогнозы

РЕКЛАМА: МЕГАПЛАН
Что такое SaaS-революция, и как она поможет вашему бизнесу

РЕКЛАМА:
ВАС РФ защитил права миноритарных акционеров

Марк Цукерберг дал звонок к открытию американской биржи

Место в лучшей британской школе купить нельзя44 

Генеральный директор Mail.ru Group о судьбе дата-центров в России

Репортаж с Конгресса мобильных технологий, Nomobile.ru специально для "Ведомостей"1 

Экономическая политика должна быть направлена на сокращение неравенства4 

Начальник орготдела ЦИК демонстрирует нарушения6 

Выступление президента Сбербанка на Гайдаровском форуме (отрывок)11 

Ожидания и пожелания митингующих6 

Глава "Газпрома" обещал рекламную поддержку "ё-мобилю" и спонсорство "Ралли Ё"5 

Глава компании 3М о Путине и рискованных инвестициях в Россию

Экономический прогноз на 2012 год от Олега Вьюгина9 

Путин привык к монологу, а гражданскому обществу нужен диалог1 

Впервые в России: частный завод, выпускающий высокоточные винтовки4 

Президент "Крокус групп" Арас Агаларов знает, как решить главную московскую проблему14 

Социальные сети - мощный и практический бесплатный инструмент

Генерального директора Unilever Пола Полмана интересует не только прибыль

Знаменитая речь экс-гендиректора Apple перед выпускниками Стэнфорда (отрывок)9 

Почему шеф-пилот Boeing 787 не стал делать "мертвую петлю" на МАКСе-2011

Новый легкий вертолет способен выполнять фигуры высшего пилотажа

Единственная новинка Ле Бурже: Solar Impulse, летающий за счет солнечной энергии 5 

14 фото

BMW и дизайн-студия Zagato представили на конкурсе автомобильного дизайна Concorso d’Eleganza Villa d’Este совместное концептуальное купе BMW Zagato Coup. Концептуальный автомобиль построен на базе родстера BMW Z4 Подробнее читайте на Vedomosti.ru Фото: BMW Group

6 фото

На экраны выходит «Прометей» Ридли Скотта — один из наиболее долгожданных фильмов не только года, но и десятилетия, который может оказаться как главной сенсацией, так и наиболее громким провалом сезона. Легендарный британский режиссер более чем через три десятилетия после своего великого фильма «Чужой» решил вернуться к нему, чтобы сделать приквел, своеобразную предысторию.

25 фото

BMW обновила флагманскую 7 серию. Слегка подправлена внешность, но основные изменения коснулись моторной части и технической начинки автомобиля. Рестайлинговые автомобили появятся у европейских дилеров осенью 2012 г. Фото: BMW Подробнее читайте на Vedomosti.ru

10 фото

Продажи iPad третьего поколения в России начались в ночь на 25 мая в нескольких регионах России сразу у нескольких ритейлеров — «Белый ветер цифровой», «Евросеть», «Связной», re:Store, «М.Видео», «Эльдорадо», Media Markt, МТС. Младшая модель планшета с 16 Гб памяти и интерфейсом Wi-Fi продается за 19 990 — 20 990 руб.Старшая с 64 Гб, Wi-Fi и сотовым модулем оценена в 35 490 — 35 990 руб.

20 фото

Renault официально представила концептуальное купе Renault Alpine A110-50, которое может стать прототипом первой модели возрожденной спортивной марки Alpine. Ревнивая немецкая пресса уже ехидно окрестила среднемоторное заднеприводное купе «охотником на Porsche» Фото: Renault Подробнее читайте на Vedomosti.ru

231 фото

19 фото

В поездке по Араратской долине и горным дорогам Армении удалось испытать новую модификацию Mazda CX-7 в самых подходящих для нее условиях Подробнее читайте на Vedomosti.ru Фото: Mazda Motor Rus LLC

8 фото

«Ретроспектива» Дубосарского & Виноградова состоит из картин только что законченных, но давно начатых. Выставка воскрешает счастливые годы нашего современного искусства и его самого удачливого дуэта Подробнее читайте на Vedomosti.ru

5 фото

Ракета-носитель Falcon 9 компании Space X с частным космическим кораблем Dragon стартовала с мыса Канаверал. Это первый полет коммерческого космического аппарата к МКС

8 фото

Такие мерседесы внешне мало отличаются от обычных, но они гарантированно защитят своих пассажиров от пуль — этим занимается подразделение Mercedes-Benz Guard Подробнее читайте на Vedomosti.ru

5 фото

Премьер-министр Дмитрий Медведев, вступивший в «Единую Россию», получил партийный билет с восьмизначным номером, большим половины населения России. «У меня билет № 84553090. У нас несколько меньше членов партии. С хорошим запасом», — сказал Медведев Подробнее читайте на Vedomosti.ru

Акции

Как отбиться от хакера

Полное искоренение хакерских атак, блокирующих работу сайтов жертв на дни, недели, а иногда и месяцы, заняло в Германии меньше года. Три месяца полиция вычисляла основные хакерские группировки, а потом за полгода упрятала их за решетку — заказала «подложные» атаки и взяла преступников с поличным. В России такое может и не сработать, предупреждают эксперты: здесь хакеров больше, они хитрее и наглее

В прошлом году рунет пережил настоящее «DDoS-обострение», констатировала в декабре 2011 г. «Лаборатория Касперского». DDoS — Distributed Denial of Service, или распределенная атака типа «отказ в обслуживании». Она происходит так: сначала злоумышленники заражают специальным вирусом множество компьютеров по всему миру, затем объединяют эти компьютеры — само собой, не спрашивая разрешения у их владельцев, — в единую сеть-ботнет (от «робот», или, для краткости, «бот»), и та засоряет «мусорным» трафиком каналы, связывающие сервер жертвы с внешним миром. Миллионы зараженных компьютеров генерируют миллиарды технических запросов на сервер, которые тот не в состоянии обработать и выдает тот самый отказ в обслуживании.

Большой резонанс в 2011 г. получили DDoS-атаки на сайты газет — «Коммерсанта», «Ведомостей», — а также на сервис блогов Livejournal.com («Живой журнал», ЖЖ), который не работал в общей сложности более недели. Одной из целей атаковавших был ЖЖ-блог Алексея Навального.

Но страдают не только журналисты и блогеры. По данным «Лаборатории Касперского», в 2011 г. две крупные атаки пережили сайты турфирм: один — перед началом летних отпусков, другой — перед новогодними каникулами. А уже в январе 2012 г. из-за хакерской атаки на три дня вышел из строя сайт Федеральной антимонопольной службы.

Контрольная закупка по-немецки

Уникальный опыт борьбы с DDoS есть у Германии — эта страна год назад начисто избавилась от проблем с кибератаками, рассказывает Илья Сачков, гендиректор компании Group IB, расследующей киберпреступления. Еще в 2009 г. Германия была, по данным антивирусной компании Symantec, на пятом месте в мире по активности местных ботнетов (после США, Китая, Бразилии и Тайваня), а в 2010 г. — вообще на втором после США. (Россия в 2010 г. даже не вошла в первую десятку таких стран.) В 2010 г. на Германию приходилось 10% всей ботнет-активности в мире, оценивала Symantec.

В конце 2009 г. Ассоциация немецкой интернет-индустрии Eco разработала специальную программу Anti-Botnet Beratungszentrum для поиска владельцев зараженных компьютеров, информирования их об опасности и предоставления консультаций о лечении и защите ПК. Бюджет программы был невелик — $2,7 млн, эти деньги выделило в августе 2010 г. немецкое МВД. А техническую поддержку программы обеспечил федеральный офис информационной безопасности (BSI).

Параллельно с этим весной 2010 г. сотрудники правоохранительных органов Германии зарегистрировались в закрытых разделах интернет-форумов немецких хакеров и мало-помалу вычислили основные группы, принимавшие заказы на организацию DDoS-атак против любых сайтов — от конкурентов до политических оппонентов, рассказывает Сачков. В августе 2010 г. борьба с хакерами перешла в активную фазу: сотрудники полиции связались с лидерами хакерских сообществ и, представившись заказчиками, оплатили атаки на несколько сайтов. Дальше дело было за техническими экспертами и юристами: они собрали доказательства атак на сайты жертв, полиция возбудила уголовные дела и выиграла их в суде. К весне 2011 г. в Германии были осуждены 20-24 хакерские группы, занимавшиеся DDoS-атаками.

О том, что немецкая полиция проводит спецоперации против организаторов DDoS-атак, знает из общения с экспертами из Германии и другой российский специалист — сотрудник компании, специализирующейся на компьютерной безопасности.

Полиции помогали все крупные немецкие интернет-провайдеры, отмечает Сачков: они делились с ней статистикой по атакам, при необходимости отключали от интернета узлы с наиболее активными зараженными компьютерами. Помогли и сотрудники университетов, разработавшие специальные методические пособия для полиции и судей, благодаря чему злоумышленников и удалось изобличить.

К весне 2011 г. заказать на территории Германии DDoS-атаку было практически нереально, говорит Сачков: киберпреступники стали остерегаться работать в этой стране и атаковать немецкие сайты с ее территории. Хакеры, оставшиеся на свободе, предпочли перенести бизнес в соседние страны, прежде всего Францию и Польшу. «Если все страны хотя бы Евросоюза примут похожую программу, опыт Германии можно повторить меньше чем за год», — уверен эксперт. Да и в России с помощью аналогичных полицейских операций тоже можно победить DDoS, не сомневается он.

Есть нюансы

Российских организаторов DDoS-атак такими методами не одолеть, уверен журналист газеты Financial Times Джозеф Менн. Он автор книги Fatal System Error («Фатальная ошибка системы»), большая часть которой посвящена российским киберпреступникам и делу о DDoS-атаках на букмекерские сайты, в результате которого трех россиян арестовали. Проблема России в том, что здесь слишком много технически одаренных людей, способных провести DDoS-атаку, — их тысячи, и несколько десятков уголовных дел отпугнут далеко не всех, считает Менн. Уголовные дела, по его мнению, приведут к арестам одних лишь «мулов» — так Менн называет наемных сотрудников, обналичивающих платежи за заказные атаки по поручению настоящих преступников. Те, кто попадется на этом, надолго за решетку не попадут: хакеры наймут множество студентов, и каждый из них будет зарабатывать сумму, которой едва хватит, чтобы стать основанием для возбуждения уголовного дела.

Другая особенность России, о которой пишет Менн, — коррумпированность полиции и связи отдельных полицейских с преступниками. В середине 2000-х гг. в России расследовалось дело о рэкете букмекерских сайтов, в результате которого впервые удалось осудить трех организаторов DDoS-атак. Они шантажировали британские букмекерские сайты — совершали DDoS-атаки на сайты интернет-тотализаторов, после чего вымогали у них деньги ($5000-50 000) в обмен на прекращение атак. Один из обвиняемых, Александр Петров, оказался сыном крупного милицейского чина Астрахани Александра Петрова, бывшего начальника отдела «К» УВД Астраханской области, который как раз и отвечает за расследование киберпреступлений и поимку хакеров. В интернете можно даже найти интервью Петрова, которое он давал еще будучи начальником отдела «К» областного УВД. Он сетовал, что для возбуждения уголовного дела против хакера нужно собрать множество документов: «Вот и получается, что, пока мы собираем все необходимые документы, сроки поиска интернет-преступников увеличиваются».

В книге Менна красочно описано, как дружелюбно Петров-старший встретил следователя из Москвы и британского оперативника, прилетевших в Астрахань арестовывать организаторов кибератак, но поначалу не подозревавших о родственных связях одного из них с милицейским начальством. Сперва он сводил их в ресторан, затем предложил поохотиться (вместо того чтобы отправиться на оперативное задание), а ночью заподозривших неладное гостей ждал сюрприз: в их гостиничный номер едва не ворвались люди, представившиеся охраной. Тем временем сын гостеприимного милиционера исчез вместе с компьютером (впоследствии он сам сдался властям), а отца задержали — впрочем, через месяц отпустили и даже восстановили на службе, хотя и с понижением в должности.

В 2006 г. Петрова-младшего и двух его компаньонов приговорили к восьми годам колонии строгого режима и 100 000 руб. штрафа. Пока шел суд, пишет Менн, судье предлагали взятку в $1 млн; кроме того, из-за коррупции в милиции не удалось доказать вину еще нескольких участников преступной группы из Пятигорска. Не помогло даже вмешательство ФСБ.

Российский опыт

Для рассуждений о том, что в России мешает бороться с DDoS-атаками, пока не хватает статистики. Из всех известных уголовных дел, возбужденных в отношении участников DDoS-атак, до суда дошло только одно, о котором и повествует Джозеф Менн. Оно является уникальным хотя бы потому, что в российском расследовании принимал участие британский оперативник Энди Крокер, который прожил в России несколько лет, а перед этим британцы больше года собирали изобличающие материалы у себя на родине, в США и в Латвии.

Друзья Александра Петрова создали в ЖЖ блог, в котором, в частности, говорится, что вещественным доказательством по делу против трех россиян были якобы изъятые у них лазерные диски с вирусами — причем, возможно, подброшенные оперативниками (мать обвиняемого заявляла, что до обыска этого диска у нее дома не было). Судья отказался провести дактилоскопичекую экспертизу и установить, прикасался ли к диску сам Петров, писала в 2007 г. «Новая газета». Согласно этой статье, защита просила убрать из дела британские вещдоки, полученные в обход российских правил. «Фактически российских граждан осудили по законам Великобритании», — говорил «Новой газете» адвокат одного из обвиняемых Петр Рябов. Представители защиты были настолько уверены в оправдательном приговоре, что некоторые из адвокатов даже не явились в зал суда на его оглашение.

Менн рассказывает, как именно следователи вычислили российских «дидосеров». Дело в том, что один из них — Иван Максаков — использовал для общения в системе чатов IRC регистрационные данные с адресом электронной почты на сайте, зарегистрированном на его реальное имя. Поначалу, пишет Менн, Максаков во всем сознался и даже сдал подельников, которых знал, но после общения с Петровым от своих показаний отказался.

В 2012 г. до суда должно дойти еще одно громкое дело — о DDoS-атаке на платежную систему Assist, из-за которой в 2010 г. несколько дней не работала продажа электронных авиабилетов на сайте «Аэрофлота». Расследует это дело ФСБ. Сперва арестован был исполнитель атаки Игорь Артимович, который сознался в ее проведении и назвал в качестве заказчика основателя и владельца процессинговой компании Chronopay Павла Врублевского. Того арестовали в июне 2011 г., и он тоже признал себя виновным. Врублевского выпустили в декабре 2011 г. после того, как вступили в силу изменения в статьи 272 (о неправомерном доступе к компьютерной информации) и 273 (о создании, использовании и распространении вредоносных программ для ЭВМ) Уголовного кодекса. Врублевский в интервью предполагал, что его выпустили именно благодаря этим изменениям: по новым нормам закона он провел в сизо максимально возможное время содержания под стражей.

Эта публикация основана на статье «Как отбиться от хакера» из газеты «Ведомости» от 31.01.2012, №16 (3030)
Давайте станем друзьями

Проект 705 «Лира» рассекречен

Проект 705 «Лира» рассекречен

Военным разведчикам США удалось найти кусок титановой обшивки субмарины, на который были нанесены цифры 705

Новый калаш: подробности

Новый калаш: подробности

Интервью главного конструктора «Ижмаш»

Литр света: все гениальное просто

Остроумное изобретение приносит свет в дома беднейших жителей Филиппин – не требуя ни денег, ни лампочек и проводов

Царь-пушка – вовсе не пушка: что же стоит в Кремле?

Тайна Царь-пушки была раскрыта лишь в 1980-м, когда большой автомобильный кран снял ее с лафета и поместил на огромный трейлер

Скорострой:

30 этажей за 15 суток... не быстровато ли строят?

«В контакте» досталась Дурову

Основатель соцсети «В контакте» заключил «сделку типа DST» по образцу той, что Алишер Усманов и Юрий Мильнер придумали для Цукерберга

Audi Q3 на финальных условиях
Специальное предложение на Audi Q3 2011 года в Ауди Центр Москва. Количество автомобилей ограничено, спешите. 797 90 90

Porsche Cayenne 2011 года выпуска
Порше на Таганке предлагает эксклюзивные условия приобретения автомобиля Porsche Cayenne Turbo 2011 года выпуска. Подробнее об этом предложении проконсультируют менеджеры отдела продаж, + 7 (495) 22-911-00

«Мерседес-Бенц» 2012 г.в.
В подарок при покупке С-Класса Каско ООО «Согласие» + первое ТО + постановка на учет; при покупке GLK «Особая серия» от 1 690 000 р. Каско ОСАО «Ингосстрах» + первое ТО. Панавто, 50 км МКАД, 790 7777