РУС |  ENG
на главную  RSS
 

02 Сентября 1998

Впервые по требованиям безопасности в Гостехкомиссии России был сертифицирован сканер безопасности - Internet Scanner.


2 сентября 1998 г. система Internet Scanner получила сертификат Государственной технической комиссии при Президенте РФ № 195 и стала первой в России системой анализа защищенности признанной этой авторитетной в области защиты информации организацией.

Vir.IT eXplorer Lite

Vir.IT eXplorer Lite - небольшой антивирус для операционных систем Windows

SUPERAntiSpyware

SUPERAntiSpyware - бесплатная для частного пользования программа, которая позволяет удалять с компью ...

Anti Trojan Elite

Программа для очистки компьютера от таких вредоносных файлов, как трояны, кейлогеры и пр.


P2P-Worm.Win32. BlackControl.g

Вредоносная программа, перехватывающая обращения пользователя к различным сайтам, перенаправляя их н ...

Trojan.Win32. Oficla.w

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и запуска на к ...

Trojan.Win32. Inject.arjs

Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Программа являет ...


Пятилетний мальчик обошел систему безопасности банка

21 февраля, 2008

Теги: банк, персональные данные, безопасность, кибератака

Пятилетний мальчик Оливер Петтигрю (Oliver Pettigrew) заставил краснеть руководителей банка HSBC, когда он обнаружил, что филиал этого учреждения в Северном Йоркшире оставался незапертым в течение 19 часов.

2 февраля 2008 г. Оливер был около банка с родителями -- его семье было необходимо воспользоваться банкоматом в Изингволде (Easingwold). "Обычно мы заходим внутрь банка, и поэтому Оливер толкнул дверь -- и оказался внутри" -- рассказывает миссис Петтигрю. "Я была около банкомата, когда отец Оливера стал спрашивать: "Где же Оливер, где же Оливер?". Потом Оливер вышел и позвал за собой отца. Когда они оба вошли вовнутрь, в банке не было ни одного человека. Везде стояли компьютеры, а сигнализация молчала. Нам осталось лишь позвонить в полицию. Слава Богу, что на нашем месте не оказались преступники".

Дэниэл Петтигрю, отец Оливера, дошел до двери в банковское хранилище -- и ни одна сигнализация не сработала. "Мы остановились перед большим сейфом. Вокруг на столах находились компьютеры и лежали рации. Кто угодно мог их взять. Жаль, что я не сфотографировал все это". Семья позвонила по телефону 999 и стала дожидаться приезда полиции, охраняя вход в банк.

"Там также лежали жесткие диски. И при всем этом вы еще удивляетесь, когда в посторонние руки попадают персональные данные клиентов " -- сказал мистер Петтигрю.

Представители банка HSBC постарались замять инцидент, заявив, что как только кто-то проникает в банк, службы охраны правопорядка вызываются автоматически. Однако, полиция Северного Йоркшира опровергла слова банкиров, подтвердив, что единственным сигналом, который они получили из банка, являлся телефонный звонок Дэниэла Петтигрю.

Банк закончил свою работу в 16:30 в пятницу, а Оливер открыл дверь в обеденное время в субботу -- кто угодно мог зайти в банк в течение 19 часов. Представитель компании HSBC, отвечая на вопрос, как такое могло произойти, сказала о неисправном дверном замке.

"Мы постарались связаться с HSBC и дозвонились в их иногородний колл-центр -- в итоге банк прислал представителя от своей охранной компании. Приехавшая на место полиция не обнаружила никаких следов взлома", -- сообщили о произошедшем в полицейском управлении Северного Йоркшира.

"Никто не позвонил нам и не поблагодарил нас. Когда же я сам набрал телефонный номер местного отделение банка, оказалось, что они даже не знают о произошедшем. Однако, потом они прислали письмо Оливеру, где было сказано, что он "спас положение". Они предложили ему книжный ваучер, но я сказал им о том, что Оливер давно мечтает о своей банковской карточке и попросил их открыть счет для него. Единственное, чем я немного разочарован -- это суммой. Они положили на счет Оливера 10 фунтов стерлингов. А ведь мы, возможно, помогли банку сохранить тысячи фунтов" -- Дэниэл Петтигрю, видимо, рассчитывал на нечто большее.

По словам представителя банка, все стальные двери от производителя контролируются сетью камер видеонаблюдения, а системы безопасности всех филиалов связаны с Лондоном -- как только дверь была открыта, служба охраны наверняка сразу же была уведомлена. "Не существует никакой вероятности того, что могли быть украдены персональные данные наших клиентов или сведения об их банковских счетах. Разумеется, мы всеми силами стараемся избежать инцидентов, связанных с безопасностью -- но иногда они все же случаются", -- сотрудник HSBC дает единственно возможный в такой ситуации комментарий.

Зато профессиональные защитники прав человека получили очередной повод хорошо выполнить свою работу. "Это вопиющий случай, в результате которого тысячи людей подверглись высочайшему риску", -- негодует Саймон Дэвис (Simon Davis), директор некоммерческой организации Privacy International, -- "Я не могу поверить, что в банке не предусмотрена процедура проверки всех дверей по окончании рабочего дня. Я никогда не сталкивался ранее с такой ситуацией. Происшествие показало несостоятельность безопасности банка -- как на техническом уровне, так и на уровне человеческого фактора."

"Вполне возможно, что расположенные в банке компьютеры не содержат в себе никакой локальной информации и используются как терминалы доступа к единой банковской сети, для работы с которой необходим пароль, и в этом случае угроза была не так уж и велика. Однако, если защитой является всего лишь пароль -- под угрозой могла оказаться вся централизованная система банка HSBC" -- Дэвис, как мы видим, уделяет значительное внимание вопросам информационной безопасности.

(Голосов: 10, Рейтинг: 3.61)
21.02.2008 22:51:18
0
замечательно.
правельно сказал Саймон Дэвис:
Цитата
Происшествие показало несостоятельность безопасности банка -- как на техническом уровне, так и на уровне человеческого фактора."
Гость: 1
21.02.2008 23:10:14
0
Ну лучше хоть такие новости постить,чем новости про педофилов
Гость: 1
26.02.2008 23:28:19
0
Nu liuks. dafai lomai vse takije fridurkam pfivet.. Liuks boy..
21.02.2008 23:28:16
0
Не хакер. Медвед!
Тьфу, медвежатник!
Гость: 1
22.02.2008 14:33:51
0
кончайте про медведов, а то целый год кричали "привет-привет" и накликали (((
Гость: 1
22.02.2008 05:42:17
0
ЫЫЫЫ отмазывались кк могли чтоб не подмочть репутацию! А управляюшего филиалом наверно уже поменяли или еще сношают...
Гость: 1
22.02.2008 10:11:53
0
его скорее всего не сношают, а закопали давно уже в лесочке каком-нить
Гость: 1
22.02.2008 17:07:01
0
Думаю еще сношают... и будут сношать пока не здохнет smile;)
Гость: 1
22.02.2008 08:38:17
0
Этой новости уже хрен знает сколько недель.. Только что нашли? Или писать нечего?
Гость: 1
22.02.2008 11:37:36
0
--сказал мистер Петтигрю--
это же скрытая реклама педдигри!
Гость: 1
22.02.2008 12:35:54
0
В нашей стране было бы не так.
Подъехавшие менты и сотрудники внештатной охраны увезли бы всё семейство в отдел для выяснения и держали бы там от 3 часов до 3 суток, за это время охрана написала бы заявление о том, что банда петигрю проникла на охраняемый объект взломав двери и решётки. Так всегда сделает любой охранник чтоб не потерять работу. У меня был аналогичный случай, так что я знаю о чём говорю.
Дольшейшая судьба секмейства Петигрю была бы отнюдь не радужной.
Гость: 1
22.02.2008 16:17:58
0
Цитата
судьба секмейства Петигрю была бы отнюдь не радужной.

Особенно массаж почек демократизатором ;(
Гость: 1
22.02.2008 23:21:37
0
в вашей сране приехавшие минты спдили бы все што смагли, а патом долго выбивали бы усчерб с пятилэтнэго рибйонка. и в суде червонец выписали бы за 5 минут.
Гость: 1
22.02.2008 14:42:00
0
Отличная фраза: "Там также лежали жесткие диски"
Так и представляется картина - на столах аккуратно разложены винты, каждый аккуратно завернут и подписан: "Личные данные клиентов с именем на букву А", "Личные данные клиентов с именем на букву Б" и т.д. smile:)
Гость: 1
22.02.2008 14:54:23
0
Наверно он серверную стойку ни разу не видел smile:)
25.02.2008 11:34:01
0
Вероятно просто накладки перевода. Лежали - в смысле находились в помещении.


Матвиенко: Петербургские школы не останутся без Windows

Правительство Санкт-Петербурга договорилось с руководством Microsoft о продлении на 2011 год права и ...

просмотры: 2257, отзывы: 158

IDC: Свободное ПО обходится школам дороже лицензионного

Школам дешевле пользоваться лицензионным софтом, нежели свободным программным обеспечением (СПО). Та ...

просмотры: 4645, отзывы: 106

Депутаты предлагают штрафовать пользователей за незаконное скачивание фильмов

Депутаты Московской городской думы предлагают установить штрафы за незаконное скачивание фильмов из ...

просмотры: 4460, отзывы: 106

Управление "К" обезвредило банду хакеров-вымогателей

Оперативники отдела "К" и УБЭП ГУВД Москвы ликвидировали преступную группу программистов, ...

просмотры: 3162, отзывы: 34

Сотрудники МВД нашли пиратские программы в представительстве LG

Представители МВД обнаружили пиратское программное обеспечение в российском представительстве LG.

просмотры: 2554, отзывы: 35

Депутат назвал сумму штрафа за интернет-пиратство

Депутат Мосгордумы Александр Милявский предлагает штрафовать граждан на 2000-5000 руб. за размещение ...

просмотры: 2762, отзывы: 79

В США полковника уволили из-за PowerPoint

Полковника армии США Лоренса Селлина уволили за критику программы PowerPoint.

просмотры: 3983, отзывы: 23

Новый троян уничтожает антивирусное ПО на компьютерах жертв

Специалисты компании Symantec сообщили об обнаружении нового трояна, с помощью которого злоумышленни ...

просмотры: 4884, отзывы: 93

Произошел сбой в работе Google

Сегодня ночью около двух часов не работал поисковый ресурс Google.

просмотры: 2964, отзывы: 25

МВД Украины ограничит доступ к "ВКонтакте"

Глава украинского МВД Анатолий Могилев причислил "В Контакте" к сайтам – распространителям ...

просмотры: 2587, отзывы: 24

DDoS-атака может стоить "ВТБ24" 194 млн рублей

"Аэрофлот" подал иск в Арбитражный суд Москвы к банку  "ВТБ 24" на 194 ...

просмотры: 3057, отзывы: 18

Торвальдс устранил крайне опасную уязвимость в Linux-ядре

Проблема находилась в связке "ядро - графический X-сервер". За счет использования определе ...

просмотры: 4113, отзывы: 101

Подключение по RDP к Windows 2000 prof

Дата: 03 сентября, 2010
Автор: patzo

Не подключается по RDP к Windows server 2008 R2

Дата: 27 августа, 2010
Автор: Артем Бакалов

Атака Anti DNS Pinning (DNS rebinding)

Дата: 27 апреля, 2010
Автор: Serguntschik

DameWare NT Utilities

Дата: 10 ноября, 2006
Автор: Гость

Персональный фаервол, сертифицированый ФСТЭК

Дата: 31 августа, 2010
Автор: f_s_b_37







Подписка на рассылки