Εμφάνιση αναρτήσεων με ετικέτα χάκερ. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα χάκερ. Εμφάνιση όλων των αναρτήσεων

Δευτέρα 27 Νοεμβρίου 2017

Σύντομα στα χέρια των χάκερ ο έλεγχος των αυτοκινήτων στους δρόμους




Σε πέντε χρόνια το πολύ οι χάκερ κάποιας εχθρικής χώρας ή κακόβουλοι τρομοκράτες θα είναι σε θέση να πάρουν μαζικά τον έλεγχο των περισσότερων αυτοκινήτων στους δρόμους μια πόλης, προκαλώντας αναπόφευκτα εκατομμύρια θανάτους.
Το εφιαλτικό σενάριο - που σε λίγο καιρό μπορεί να μην είναι πια σενάριο - παρουσίασε στη βρετανική κυβέρνηση ένας από τους σημαντικότερους ειδικούς διεθνώς σε θέματα ασφάλειας λογισμικού των αυτοκινήτων, ο καθηγητής Τζάστιν Κάπος του Πανεπιστημίου της Νέας Υόρκης, σύμφωνα με τους «Τάιμς του Λονδίνου». Ο καθηγητής τονίζει ότι οποιοδήποτε αυτοκίνητο έχει κατασκευασθεί μετά το 2005, διαθέτει ηλεκτρονικό εξοπλισμό που οι χάκερ μπορούν να εκμεταλλευθούν ως «κερκόπορτα» για να το θέσουν υπό τον έλεγχό τους εξ αποστάσεως. Ακόμη και μερικά παλαιότερα οχήματα που έχουν κατασκευασθεί μετά το 2000, είναι δυνατό να έχουν την ίδια τύχη.
Ο κ. Κάπος τονίζει ότι πολλές ζωές μπορεί να κινδυνεύσουν και χαρακτηρίζει το ζήτημα «επείγον» από άποψη εθνικής ασφαλείας πλέον. Γι' αυτό, καλεί τις αυτοκινητοβιομηχανίες, το ταχύτερο δυνατό, να κλείσουν τα κενά ασφαλείας στο λογισμικό των αυτοκινήτων τους. Όπως αναφέρει, τα σύγχρονα οχήματα παρέχουν «ανοικτές θύρες» στους χάκερ, με συνέπεια εχθρικά κράτη να είναι εφικτό να χρησιμοποιήσουν τα αυτοκίνητα στους δρόμους μιας χώρας όπως η Βρετανία ως όπλο ενάντια στους πολίτες της. Και αυτό όχι με μεμονωμένο τρόπο όπως σε μια τρομοκρατική πράξη, αλλά ενορχηστρωμένα και σε μεγάλη κλίμακα.

Κυριακή 19 Νοεμβρίου 2017

Ερευνητικά κέντρα κυβερνοασφάλειας συγκροτεί η ΕΕ


Σε ένα νέο σχέδιο σύστασης ερευνητικών κέντρων στον τομέα της κυβερνοασφάλειας που θα επικεντρωθεί εν μέρει στις τεχνολογίες κρυπτογράφησης αναμένεται να συμφωνήσουν τα κράτη μέλη της ΕΕ τη Δευτέρα, 20 Νοεμβρίου.

Οι Ευρωπαίοι υπουργοί θέλουν το δίκτυο κέντρων για την κυβερνοασφάλεια να διερευνήσει διαφορετικές μεθόδους κρυπτογράφησης ως τρόπο οικοδόμησης εμπιστοσύνης των καταναλωτών στα προϊόντα τεχνολογίας.

Οι υπουργοί αναμένεται να υπογράψουν ένα σύνολο μέτρων για την ασφάλεια στον κυβερνοχώρο σε συνεδρίαση που θα πραγματοποιηθεί στις Βρυξέλλες τη Δευτέρα.

Το Σεπτέμβριο, η Ευρωπαϊκή Επιτροπή ανακοίνωσε ότι μπορεί να δημιουργήσει ένα νέο δίκτυο κέντρων για την ασφάλεια στον κυβερνοχώρο, ως μέρος μιας ευρείας αναθεώρησης των μέτρων της ΕΕ για την προστασία των εταιρειών και των κυβερνητικών γραφείων από τους χάκερ.


Το Ευρωπαϊκό Κοινοβούλιο και τα κράτη μέλη πρέπει να διαπραγματευτούν και να εγκρίνουν την επικείμενη πρόταση για τη συγκρότηση των νέων κέντρων για την κυβερνοασφάλεια. Ως βραχυπρόθεσμη δοκιμή του εν λόγω σχεδίου, η Επιτροπή πρότεινε τον Σεπτέμβριο να δημιουργήσει ένα πιλοτικό ερευνητικό κέντρο με χρηματοδότηση ύψους 50 εκατομμυρίων ευρώ.

Ανώνυμη πηγή της ΕΕ ανέφερε ότι τα κέντρα θα μπορούσαν να αξιολογήσουν τα πρότυπα κρυπτογράφησης, όπως επίσης και με ποιο τρόπο οι αρχές σε ορισμένα κράτη μέλη δοκιμάζουν ήδη προϊόντα.

Το γεγονός αυτό θα μπορούσε να έχει ως αποτέλεσμα οι καταναλωτές να χρησιμοποιούν περισσότερο την τεχνολογία κρυπτογράφησης, εάν έχει ελεγχθεί από ερευνητές της ΕΕ.


Τα κράτη μέλη κατέστησαν σαφές ότι θέλουν τα νέα κέντρα να διεξάγουν την έρευνα κρυπτογράφησης, επειδή «δεν θέλουν να εκχωρήσουν αυτή την αρμοδιότητα σε οποιοδήποτε ευρωπαϊκό θεσμικό όργανο», πρόσθεσε η πηγή.

Τα ζητήματα της κυβερνοασφάλειας αποτελούν ευαίσθητο τομέα για τις εθνικές κυβερνήσεις με πολλούς να εμφανίζονται ιδιαίτερα επιφυλακτικοί όσον αφορά την ανταλλαγή πληροφοριών με άλλες χώρες της ΕΕ.

Τα κράτη μέλη έχουν πιέσει την Επιτροπή να συντονίσει την προσέγγιση της ΕΕ όσον αφορά την κρυπτογράφηση.

Πάντως, η Κομισιόν προτίθεται να διαθέσει περισσότερους πόρους στη Europol, για να αναπτύξει μεθόδους για την κρυπτογράφηση. Ανέφερε, ακόμη, ότι θα δημιουργήσει ένα δίκτυο, για να βοηθήσει τις αρχές επιβολής του νόμου των κρατών μελών να επικοινωνούν σχετικά με τις τεχνικές πρόσβασης σε κρυπτογραφημένα δεδομένα για έρευνες.

Από την πλευρά τους, οι εταιρείες τεχνολογίας έχουν προειδοποιήσει ενάντια σε οποιαδήποτε μέτρα που θα μπορούσαν να αποδυναμώσουν την κρυπτογράφηση.


Για ορισμένους από τον κλάδο της τεχνολογίας, το σχέδιο διεξαγωγής έρευνας σχετικά με τις τεχνολογίες ασφαλείας συνιστά ένα μήνυμα για το γεγονός ότι οι νομοθέτες της ΕΕ ενδέχεται να ενθαρρύνουν τις εταιρείες να χρησιμοποιούν καλύτερη κρυπτογράφηση.

«Η ιδέα της περισσότερης έρευνας, μεγαλύτερης εστίασης και περισσότερων δαπανών για την κρυπτογράφηση είναι εξαιρετικά σημαντική για την προστασία της ψηφιακής μας οικονομίας και των υποδομών που εξαρτώνται από την κρυπτογράφηση, είτε πρόκειται για τράπεζες, είτε για μεταφορές είτε για κυβερνήσεις», δήλωσε ο διευθυντής πολιτικής της Business Software Alliance, Τομας Μποου.

Ο κ. Μποου τόνισε ότι οι ερευνητές πρέπει να συντονίζονται με ιδιωτικές εταιρείες και να μην επιβάλλουν τεχνικές κρυπτογράφησης στον τομέα της τεχνολογίας.

Στις ανακοινώσεις του Σεπτεμβρίου, η Επιτροπή δήλωσε ότι θέλει τα νέα κέντρα για την κυβερνοασφάλεια να ασχολούνται και με άλλους τομείς τεχνολογικής έρευνας, συμπεριλαμβανομένης της τεχνητής νοημοσύνης, του blockchain και της ψηφιακής ταυτότητας.


Σύμφωνα με τα σχέδια της Επιτροπής, τα ερευνητικά κέντρα θα συντονίζονται με άλλα γραφεία της ΕΕ, συμπεριλαμβανομένης της ENISA που εδρεύει στην Αθήνα και της Europol.
in.gr, ΑΠΕ-ΜΠΕ

Παρασκευή 17 Μαρτίου 2017

Μηχανές εναντίον Χάκερ: Η νέα εποχή του κυβερνοπολέμου


Μια νέα εποχή έχει ξεκινήσει ήδη στον ασταμάτητο κυβερνοπόλεμο του διαδικτύου. Μηχανές εναντίον Χάκερ. Όταν ένας αναλυτής δεν μπορεί πια να τα βάλει με τα χιλιάδες δεδομένα, αναλαμβάνει ένας υπολογιστής. Μπορεί να κάνει την ίδια δουλειά; 
Πλέον υπάρχει ένα μεγάλο κενό στις ψηφιακές άμυνες που οι εταιρείες χρησιμοποιούν για να κρατήσουν έξω τους «κλέφτες του κυβερνοχώρου» και τους κακόβουλους χάκερ. Αυτό το κενό οφείλεται κυρίως στην έλλειψη που υπάρχει παγκοσμίως σε εξειδικευμένο προσωπικό που να μπορεί να κρατά έξω τους εισβολείς. 
Επί του παρόντος, από την παγκόσμια βιομηχανία της ασφάλειας λείπουν περίπου ένα εκατομμύριο εκπαιδευμένοι εργαζόμενοι, δείχνει έρευνα της ISC2. Μάλιστα το έλλειμμα αυτό αναμένεται να αυξηθεί σε 1,8 εκατομμύρια μέσα σε πέντε χρόνια. 
Έλλειψη σε «ηθικούς χάκερ»
«Το έλλειμμα αυτά είναι ευρέως αναγνωρισμένο», λέει στο BBC ο Ίαν Γκλόβερ, επικεφαλής της Crest, του οργανισμού της Βρετανίας που πιστοποιεί τα προσόντα των λεγόμενων «ηθικών χάκερ». 
«Η σπανιότητα αυτού του είδους ανθρωπίνων πόρων αυξάνει το κόστος», λέει ο Γκλόβερ, εξηγώντας ότι οι επιχειρήσεις στην ουσία προσπαθούν «να αγοράσουν ένα σπάνιο πόρο». Και τελικά καταλήγουν να μην παίρνουν τους σωστούς ανθρώπους επειδή είναι απελπισμένοι απλώς να καλύψουν τις απαιτούμενες θέσεις. 
Ενώ πολλές χώρες έχουν λάβει μέρα για να προσελκύσουν τους ανθρώπους στους τομείς της ασφάλειας, ο Γκλόβερ προειδοποιεί ότι αυτές οι προσπάθειες δεν είναι αρκετές για να γεφυρώσουν το χάσμα. 
Έτσι η βοήθεια πρέπει να έρθει από αλλού: από τις μηχανές. 
«Επειδή υπάρχει μεγάλη αύξηση στα αυτοματοποιημένα εργαλεία επίθεσης, θα πρέπει να υπάρξει αύξηση και στα αυτοματοποιημένα εργαλεία που χρησιμοποιούμε για να υπερασπιστούμε τους εαυτούς μας», λέει. 
Ο προσανατολισμός προς τον περισσότερο αυτοματισμό, δηλαδή προς τα μηχανήματα, είναι ήδη σε εξέλιξη, λέει ο Πίτερ Γούλακοτ, ιδρυτής και διευθύνων σύμβουλος της Huntsman Security, με έδρα το Σίδνεϊ. «Για πάρα πολύ καιρό, η ασφάλεια ήταν κάτι που γινόταν χειροκίνητα», εξηγεί. 
Ένα από τα βασικά προβλήματα που πρέπει να αντιμετωπιστούν είναι ότι οι αναλυτές που καλούνται να υπερασπιστούν τις εταιρείες «πνίγονται σε δεδομένα που παράγονται από υπολογιστές, συστήματα ανίχνευσης εισβολέων και άλλες συσκευές ασφαλείας που έχουν εγκατασταθεί από εταιρείες».
Ο αυτοματισμός δεν είναι κάτι νέο, λέει ο Όλιβερ Ταβακόλι, προϊστάμενος τεχνολογίας στην εταιρεία ασφαλείας Vectra Networks. Υποστηρίζει ότι στο παρελθόν χρησιμοποιήθηκε βοηθητικά από τα συστήματα antivirus εναντίον προγραμμάτων κακόβουλου λογισμικού. 
Οι μηχανές μαθαίνουν...
Τώρα όμως οι μηχανές τον υποβοηθούν. «Η μηχανική εκμάθηση είναι πολύ πιο κατανοητή και απλή από την τεχνητή νοημοσύνη», λέει ο Ταβακόλι. 
Η αναλυτική δύναμη της μηχανικής εκμάθησης προέρχεται από την ανάπτυξη αλγορίθμων που μπορούν να λάβουν τεράστιες ποσότητες δεδομένων και να ξεχωρίσει τις ανωμαλίες ή τις σημαντικές τάσεις. Σε αυτό συμβάλει και η αυξανόμενη υπολογιστική δύναμη. 
Αυτοί οι αλγόριθμοί είναι πολλών διαφορετικών ειδών. Κάποιοι είναι διαθέσιμοι σε όλους αλλά οι περισσότεροι ανήκουν σε εταιρίες που τους έχουν υπεραναπτύξει. Έτσι οι μεγαλύτερες εταιρίες ασφαλείας «αρπάζουν» μικρότερες και εξυπνότερες sturt up εταιρείες σε μια προσπάθεια να ενισχύσουν τις άμυνές τους γρήγορα. 
Ο Σίμον Μακάλα, διευθυντής τεχνολογίας στην Nominet, σημειώνει ότι η γνωστική ικανότητα έχει αποδείξει την χρησιμότητά της μέσω ενός εργαλείου που δημιούργησε, το Τούρινγκ. Αυτό βοήθησε στην ανάλυση των όσων συνέβησαν στην μεγάλη κυβερνοεπίθεση στην Λόυντς Μπανκ τον Ιανουάριο. 
«Συνήθως χειριζόμαστε περίπου 50.000 ερωτήματα κάθε δευτερόλεπτο. Στην περίπτωση της Λόυντς αυτά ήταν 10 φορές παραπάνω» εξηγεί ο Μακάλα. Όταν η υπόθεση έληξε, η Nominet, χειρίστηκε την κίνηση μιας ολόκληρης ημέρας σε δυο ώρες και χρησιμοποίησε όλα όσα έμαθε για την έγκαιρη προειδοποίηση και πρόληψη μιας πιο παρατεταμένης επίθεσης. 
Ο Μακάλα σημειώνει πάντως ότι δεν πρόκειται για κάτι «και τόσο έξυπνο» στην πραγματικότητα, προσθέτοντας, ωστόσο, ότι χωρίς την γνωστική ικανότητα των υπολογιστών δεν θα ήταν δυνατό για τους αναλυτές να καταλάβουν τι συμβαίνει μέχρι ο στόχος, για παράδειγμα το site μιας τράπεζας, να «πέσει». 
Υπάρχουν και ακόμη πιο φιλόδοξες προσπάθειες για να αυξηθεί η αναλυτική ικανότητα των μηχανών. Στο συνέδριο χάκερ Def Con πέρσι, η Darpa, η εταιρεία ερευνών του αμερικανικού στρατού, έκανε έναν διαγωνισμό.
Έβαλε επτά έξυπνα υπολογιστικά προγράμματα να επιτίθενται το ένα στο άλλο, ώστε να δουν πιο είναι αυτό που υπερασπίζεται καλύτερα τον εαυτό του. 
Ο νικητής ένα πρόγραμμα που λέγεται Mayhem, αυτή τη στιγμή προσαρμόζεται ώστε να μπορεί να εντοπίσει και να διορθώσει ατέλειες στους κώδικες που θα μπορούσαν να αξιοποιήσουν οι κακόβουλοι χάκερ. 
Οι κακόβουλοι χάκερ έχουν γίνει πολύ καλοί στο να καλύπτουν τα ίχνη τους και μπορεί να γίνει πολύ δύσκολο για έναν αναλυτή να τους εντοπίσει. Οπότε τώρα οι αναλυτές ασφάλειας μπορούν να αράξουν και να αφήσουν τις μηχανές να αναλύουν τα δεδομένα και να βρίσκουν τα στοιχεία για τις σοβαρές επιθέσεις.

Πέμπτη 19 Μαρτίου 2015

Αυτές είναι οι μεγαλύτερες κυβερνοεπιθέσεις από χάκερ στο κόσμο!

H λειτουργία της κοινωνίας είναι άρρηκτα συνδεδεμένη με το διαδίκτυο. Οι επιθέσεις στον κυβερνοχώρο μπορεί να επηρεάσουν απλούς χρήστες του διαδικτύου αλλά και μεγάλες εταιρείες σε όλο τον κόσμο.
Μερικές από τις πιο διαβόητες επιθέσεις έχουν βάλει στο στόχαστρο τους εταιρείες, τράπεζες, μεγάλες επιχειρήσεις λιανικού εμπορίου που βρίσκονται στη λίστα Fortune 500
Jonathan James
Epsilon Hack
Η Epsilon ταν μεγαλύτερη εταιρεία μάρκετινγκ ηλεκτρονικού ταχυδρομείου στον κόσμο . Το 2011, η εταιρεία χειριζόταν πάνω από 40 δισεκατομμύρια μηνύματα ηλεκτρονικού ταχυδρομείου και πάνω από 2.000 εμπορικά σήματα σε όλο τον κόσμο. Στις 4 Απριλίου, το σύστημα παραβιάστηκε με αποτέλεσμα οι ιδιωτικές διευθύνσεις ηλεκτρονικού ταχυδρομείου εκατομμυρίων ανθρώπων να έρθουν στη δημοσιότητα. Το συγκεκριμένο είδος επίθεσης που εξαπολύθηκε στις Epsilon ονομάζεται spear phishing.
Το 2000, σε ηλικία 15 ετών, ο Jonathan James ή όπως ήταν γνωστός στην κοινότητα των hackers “C0mrade”, πραγματοποίησε επιθέσεις στο τμήμα Άμυνας και Ελέγχου Απειλών του Υπουργείου Εθνικής Άμυνας των ΗΠΑ, στη NASA και στο Κέντρο Διαστημικών Πτήσεων Marshall στο Huntsville της Αλαμπάμα. Δυστυχώς σταμάτησε να “διασκεδάζει” όταν ενεπλάκη σε μια υπόθεση κλοπής ταυτότητας.Έμεινε έξι μήνες σε κρατητήριο ανηλίκων.
Sony Attack 2011
H Sony Playstation Network κρατά τις προσωπικές πληροφορίες των εκατοντάδων εκατομμυρίων πελατών τις. Στις 17 Απριλίου, 18, και 19 του 2011, το σύστημα της Sony παραβιάστηκε από χάκερ. Οι πληροφορίες 77 εκατομμυρίων ανθρώπων εκλάπησαν. Αποτέλεσμα ήταν να απενεργοποιήσει το δίκτυό της για τρεις εβδομάδες.
Albert Gonzalez TJX Hack
Τον Δεκέμβριο του 2006 υπήρχε μια παραβίαση της ασφάλειας των Marshalls, όπου βρέθηκαν εκτεθειμένα τα στοιχεία από 94 εκατομμύρια πιστωτικές κάρτες πελατών τους. Η επιχείρηση οδήγησε στη σύλληψη και την 40 ετή φυλάκιση ενός θρυλικού χάκερ γνωστός και ως Albert Gonzalez, ο οποίος συνεργαζόταν με 11 ακόμη άτομα. Καταδικάστηκε σε 20ετη κάθειρξη, ποινή που είναι η μεγαλύτερη που έχει επιβληθεί σε έναν Αμερικανό για εγκλήματα πληροφορικής
Target
Από την Home Depot ως την Target μεγάλες επιχειρήσεις λιανικού εμπορίου έπεσαν θύματα επιθέσεων. Περίπου 110 εκατομμύρια λογαριασμοί είχαν παραβιαστεί. Στη δημοσιότητα δόθηκαν ονόματα, διευθύνσεις, αριθμοί τηλεφώνου, διευθύνσεις ηλεκτρονικού ταχυδρομείου , καθώς και τα στοιχεία της πιστωτικής κάρτας. Η επίθεση που εξαπολύθηκε το 2014 είχε κόστος 148 εκατομμύρια δολάρια.
Sony Attack 2014
Ενώ πολλές επιθέσεις στον κυβερνοχώρο στοχεύουν τους πελάτες και τις προσωπικές τους πληροφορίες , η επίθεση κατά της Sony Pictures Entertainment είχε στόχο τους εργαζόμενους. Αξιωματούχοι των μυστικών υπηρεσιών των Η.Π.Α ισχυρίστηκαν ότι πίσω από τις επιθέσεις ήταν χάκερ της Βόρειας Κορέας που κατάφεραν να διεισδύσουν στα συστήματα της Sony Pictures. Η Βόρεια Κορέα αρνήθηκε τις κατηγορίες.
Apple Daily και PopVote
Το Occupy Central του Χονγκ Κονγκ ξεκίνησε το Σεπτέμβριο του 2014. Δύο ιστοσελίδες, η Apple Daily και η PopVote υπήρξαν υποστηρικτές του Occupy Central, αλλά λόγω της φιλο – δημοκρατικής τους θέσης, οι ιστοσελίδες έγιναν στόχος της επιθέσεων στον κυβερνοχώρο.
Heartland Payment Systems
Η Heartland Payment Systems είναι μια εταιρεία που χειρίζεται τις συναλλαγές μέσω πιστωτικών καρτών για τις μεγάλες και μικρές επιχειρήσεις. Οπότε εάν είχε κλαπεί μόνο ένα δολάριο από κάθε κάρτα, οι κλέφτες θα μπορούσαν να βγάλουν 134 εκατομμύρια δολάρια, όπως και έγινε.Ο επικεφαλής αυτής της επιχείρησης ήταν ο Albert Gonzalez, ο ίδιος άνθρωπος που ευθυνόταν και για την παράβαση των TJX το 2006.