Hackerii au obtinut informatii despre cartile de credit ale clientilor mai multor hoteluri Radisson din SUA si Canada. Atacurile au avut loc intre lunile noiembrie 2008 si mai anul acesta, dar abia acum Radisson a decis sa le comunice clientilor ca datele despre card-urile lor este posibil sa fi fost furate. Radisson a mai declarat ca lucreaza impreuna cu fortele federale pentru a descoperi faptasii. Iata declaratia integrala Radisson: "Radisson priveste cu seriozitate siguranta dumneavoastra si respecta caracterul privat al informatiilor dumneavoastra, motiv pentru care dorim sa va informam ca intre noiembrie 2008 si mai 2009, computerele unora dintre hotelurile Radisson din SUA si Canada au fost accesate fara autorizatie. Accesul neautorizat contravine legilor civile si penale. Radisson si-a coordonat eforuturile cu fortele federale pentru a contribui la investigarea acestui incident. Desi numarul de hoteluri care este posibil sa fi fost afectate este limitat, datele accesate pot include informatii personale ale clientilor, cum sunt numele imprimat pe cartea de credit sau debit a clientului, numarul cartii de credit sau debit si/sau data expirarii cardului." Radisson si-a indemnat toti clientii sa verifice starea conturilor pentru a vedea daca lipseste ceva.

Expertii in securitate informatica ai Kaspersky Lab au constatat o explozie a numarului de noi variante ale Koobface, un vierme care se raspandeste prin intermediul retelelor sociale, precum Facebook. Doar pe durata unei singure luni, numarul variantelor de Koobface a crescut de la 324, inregistrat la sfarsitul lui mai, la aproximativ 1000 la finalul lunii iunie. Poti incepe sa dai si tu un comment pe acest blog , daca esti un vizitator fidel . Thanks
Net-Worm.Win32.Koobface a fost identificat prima data in urma cu un an de Kaspersky Lab, cand a devenit celebru prin modalitatea sa inedita de a se raspandi: prin intermediul conturilor utilizatorilor de Facebook sau MySpace. Viermele trimite mesaje de pe profilul unui utilizator catre toti prietenii acestuia, indemnandu-i sa urmeze link-uri catre site-uri ce imita YouTube prin prezentarea de video-playere false. Atunci cand se incearca vizionarea filmului primit prin link, apare un mesaj de atentionare in care este sugerata descarcarea "unei noi versiuni de Flash Player", pentru a putea vizualiza continutul. in locul plug-in-ului, utilizatorul va instala, fara stirea sa, o versiune de Koobface. Odata infectat, profilul respectiv va incepe sa trimita mesaje asemanatoare catre toti prietenii din lista.
in momentul de fata, viermele si-a extins capacitatile de raspandire si functionare, fiind identificat si pe alte retele sociale, precum Hi5, Bebo, Tagged, Netlog sau Twitter. Popularitatea acestor site-uri este in crestere, de aceea infractorii cibernetici isi vor concentra si mai mult atentia asupra lor, fiind canale cu o putere foarte mare de transmitere.
"Cresterea numarului de atacuri prin intermediul retelelor sociale din ultima luna dovedeste faptul ca strategiile infractorilor cibernetici sunt mult mai eficiente atunci cand atacurile sunt lansate intr-un context social", a spus Stefan Tanase, Regional Researcher, Kaspersky Lab. "Iunie 2009 va ramane un moment de referinta pentru evolutia malware-ului propagat prin retelele sociale. Activitatea pe care am inregistrat-o acum intrece cu mult orice alta luna precedenta", a completat Tanase.
Pentru a se proteja impotriva unor posibile infectii, utilizatorii sunt sfatuiti:
- Sa fie precauti atunci cand deschid link-uri care vin in conditii suspecte, chiar daca expeditorul este unul din lista de prieteni.
- Sa foloseasca fie Internet Explorer 7 in "Protected mode ", fie Firefox cu "NoScript " instalat.
- Sa divulge cat mai putine informatii personale si sa nu afiseze adresa de resedinta sau numarul de telefon.
- Sa-si actualizeze periodic bazele de date cu semnaturi ale programelor antivirus folosite, pentru a preveni noi atacuri.
Revista de securitate Virus Bulletin a publicat rezultatele unui test efectuat pe majoritatea aplicatiilor destinate protectiei impotriva atacurilor sub forma de spam.
Acest test, realizat de specialisti in securitate, are deja traditie. In aceasta a doua editie a testului, software-urile antispam au fost supuse la doua categorii de testare. In prima faza, specialistii au testat eficacitatea noilor instrumente antispam in fata unei colectii mai vechi de astfel de mesaje. In faza a doua, au fost testate reactiile instrumentelor de protectie antispam in fata unui flux continuu de e-mail-uri de la mai multe adrese setate de editorii Virus Bulletin.
Produsele au fost notate in functie de procentul de mesaje spam detectate si de numarul de mesaje spam identificate eronat.
Doua dintre cele noua produse testate au obtinut cele mai bune referinte. Este vorba de Kaspersky Anti-Spam 3.0 si Message Architects' M+ Guardian care au obtinut certificat “Platinum”.
Giacom MessageStream a urmat in top castigand un certificat “Gold”, in timp ce Giacom MessageStream, FortiMail si BitDefender Security for Mail Servers au obtinut certificate “Silver”.
Unele dintre cele mai slabe rezultate au fost inregistrate de ClamAV, Spam Assassin si ModusGate, ultimul neprimind nici un certificat din cauza numarului enorm de mesaje spam identificate eronat.

Astfel, unii navigatori primesc un video codec, altii primesc oferte pentru program de antivirus falsificat. Conform studiilor efectuate de catre G DATA Security Labs, site-ul server-ului malware este in prezent in India. Prezentul val de atacuri, este concentrat asupra utilizatorilor care cauta site-uri cu continut pornografic. Cu toate acestea, G DATA estimeaza ca in curand se va schimba directia atacurilor. Urmatorii care s-ar putea afla in „bataia pustii” pot fi fanii sporturilor, pasionatii de autoturisme sau chiar cei care cauta slujbe.
Procedura utilizata de catre infractori
Atacatorii incearca sa introduca un cod malitios inlocuind text cu numere hexadecimale. Ca si rezultat, browser-ul poate procesa codul fara nici un fel de problema. Cu toate acestea, pentru oameni si motoare de cautare, acest lucru este ilizibil. Prin aceasta procedura, atacatorii se pot strecura printre filtrele Google.
Codul hexadecimal contine cod HTML ascuns care este incorporat in rezultatul paginii web. Acesta este denumit „cross-site scripting”. Daca utilizatorul Google acceseaza rezultatul din cautare, atunci site-ul web dorit se va deschide, dar suplimentat de catre un script provenit de la un domeniu indian. Aparent Google foloseste continutul injectat in evaluarea termenilor cautarii.
Link-urile manipulate sunt plasate de catre atacatori in blog-uri, forum-uri sau site-uri „hacked”, iar astfel se atinge un rating foarte bun pentru termenii cautati. Pentru exemplificare, se pare ca un site putin accesat al unei universitati din Statele Unite a fost manipulat astfel incat anumiti termeni de cautare sa apara in topul rezultatelor cautarii.
Codul Script descarcat de pe site-ul indian este asemenea bine deghizat. Pagina web rezultata nu este produsa static de catre aceasta procedura, ci sunt o varietate de tipuri de infectii. In teste, expertii de la G DATA Security Labs au venit impotriva fisierelor flash infectate, codecurilor video aparente si a software-ului de antivirus falsificat. Cu toate acestea, intreaga varietate de inselatorii a avut acelasi rezultat – in final se descarca acelasi fisier malware.
Masuri de protectie:
Clientii G Data erau protejati inca de la inceput impotriva acestei amenintari. Expertii de securitate din Bochum recomanda utilizatorilor Internet-ului, pentru protectia impotriva atacurilor similare:
- Intotdeauna sa mentineti sistemul de operare si soft-ul de antivirus actualizat la zi.
- Asigurati-va ca protectia antivirus verifica continutul web, inainte de a ajunge la browser.
- Dezactivati Java Script din browser (exemplu: cu NoScript in Firefox).
- Fara navigare cu drepturi de Administrator.
Desi riscul prezentat de viermele Conficker in luna aprilie 2009 s-a dovedit a fi exagerat de presa dar si de catre producatorii de securitate, spammerii si hackerii au continuat sa fie deosebit de activi in exploatarea intereselor publice. Bazandu-se pe comportamente specifice userilor de e-mail si stiri de larg interes, spamerii au obtinut profituri considerabile din activitatea de disipare a "gunoiului" comunicational.

Marele subiect al lunii aprilie l-a constituit gripa porcina, pe care spamerii nu au ezitat sa il exploateze in propriul interes, adaptandu-si mesajele in concordanta. Acest gen de subiecte sunt o reteta clasica de ademenire a utilizatorilor de e-mail, reteta folosita si in cazul mesajelor cu subiecte privind teribilul cutremur din Italia sau sezonul de plati fiscale din SUA.
Au fost de asemenea lansate felicitari electronice cuprinzand linkuri catre programe scareware, iar botnetul Waledac a fost folosit pentru a promova orice, de la pariuri online la bunuri de larg consum false.
In general spam-ul este intr-un proces de "renastere", inca de la data faimoaselor evenimente din noiembrie privind caderea McColo Corporation, evenimente ce au condus la o reducere temporara dar drastica a spamului. Rapoarte pe aceasta tema indica o revenire de aproximativ 70% a fenomenului.
Studiile efectuate de AppRiver in luna mai 2009 confirma cresterea nivelului spamului inregistrat in luna aprilie 2009, valorile din aceasta perioada fiind similare cu cele din luna martie 2009, una dintre cele mai active raportate de cercetatori in ultima vreme. Desi majoritatea mesajelor de tip spam au fost trimise din Europa, America de Nord si Asia, luna trecuta America de Sud s-a alaturat acestei liste infame, cu o rata aproape egala cu cea a continentului asiatic (20% America de Sud, 22% Asia).
Intr-un clasament al tarilor "emitatoare" de spam Brazilia ocupa primul loc, la mare distanta fata de celelalte candidate, fiind secondata de Statele Unite ale Americii, Turcia, India, Rusia, Polonia, Korea, Columbia, Ucraina si Romania.
Din fericire numarul de virusi din mesajele spam a scazut substantial in ultima luna. Chiar si in aceste conditii AppRiver sustine ca filtrele companiei au capturat in jur de 11 milioane de virusi continuti de mesajele de e-mail.
Cea mai importanta revenire o inregistreaza insa spamul prin imagini si fotografii. Desi parea putin probabil ca nivelurile de transmitere din luna martie (cand numarul mesajelor spam cu imagini au insumat mai mult decat cifrele inregistrate in lunile ianuarie si februarie cumulate) sa fie depasite, frecventa spamului grafic in aprilie a crescut cu un spectaculos 300%. 610 milioane de mesaje blocate si aproximativ 6% din spamul de orice tip aflat in circulatie acum reprezinta cifrele celui mai ridicat nivel de diseminare a spamului pe baza de imagini din ultimul an.
YouTube a fost invadat de mii de videoclipuri cu continut explicit sexual, in urma unei actiuni denumite "Ziua Pornografiei", informeaza The Guardian, in editia online.

Site-ul a reusit sa inlature majoritatea videoclipurilor pornografice, insa este posibil ca unele dintre continuturi sa mai fie prezente online o perioada, pana ce responsabilii YouTube reusesc sa le stearga. Grupul care a initiat atacul asupra YouTube a ascuns continuturile pornografice printre materiale inocente prezentand vedete precum Hannah Montana sau Jonas Brothers.
Responsabilitatea pentru atacul asupra YouTube a fost revendicata de membrii 4Chan, care isi orienteaza in mod normal atentia asupra continuturilor manga si anime-urilor nipone. Gruparea sustine ca atacul pornografic a fost o reactie la pozitia adoptata de YouTube vizavi de drepturile de autor pentru videoclipurile muzicale.
Publicarea de continuturi pornografice incalca termenii de utilizare ai YouTube, care interzic nuditatea sub orice forma. Aceasta politica a fost extrem de controversata in trecut, cand videoclipuri medicale au fost sterse din retea, inclusiv materiale in care medicii explicau cum oricine poate sa se auto-examineze in vederea detectarii semnelor de cancer testicular sau mamar.
Un purtator de cuvant al YouTube a precizat ca videoclipurile au fost detectate si sterse in cadrul procedurilor normale ale site-ului, care le permit utilizatorilor sa marcheze continuturile pe care le considera nepotrivite.
Desi reprezentantul YouTube nu a dezvaluit numarul exact al videoclipurilor pornografice sterse in urma farsei Porn Day, se pare ca este vorba de mai multe mii. In plus, postarea videoclipurilor pe site s-a facut in mod organizat, ele fiind publicate online in aceeasi zi.
Infractorii cibernetici au gasit o noua modalitate de a stoarce bani, timp si nervi de la utilizatorii de internet prin crearea de motoare de cautare false destinate exclusiv redirectionarii userilor pe paginile Web ce gazduiesc malware, potrivit Panda Security.
Atunci cand un user foloseste aceste motoare pentru a cauta termenii ce il intereseaza (de exemplu: la momentul actual, una dintre cele mai populare cautari este legata de gripa porcina), rezultatele afisate il redirectioneaza catre site-uri pornografice cu video.

De asemenea, cautarile pe motoarele false de cautare pot redirectiona userul si catre site-uri antivirus false, unde se intampla aproximativ acelasi lucru. Potrivit PandaLabs, unul dintre aceste motoare de cautare false a avut aproape 200.000 de vizite.
Cum nu se pot face prea multe lucruri pentru a preveni astfel de actiuni, singurul sfat pe care cei de la Panda il pot da internautilor este sa isi desfasoare activitatile de cautare pe site-urile si motoarele cu reputatie.
vGripa porcina nu a facut deocamdata victime in Japonia, dar ameninta arhipelagul nipon sub forma unui virus informatic, relateaza AFP. Acelasi lucru este posibil sa se intample in viitorul apropiat pe toate computerele de pe glob.

Institutul National pentru Boli Infectioase (INMI) din Japonia a avertizat joi ca pe internet circula un virus care se transmite prim email, ca atasament intitulat "Informatii despre gripa porcina". Mesajul pare transmis de autoritati, a precizat INMI in comunicat, fara a preciza ce pagube poate produce acesta in cazul in care este deschis.
Potrivit institului, mesajul este in japoneza si pare sa fi fost trimis la intamplare utilizatorilor de internet.
Epidemia de gripa porcina s-a soldat cu pana la 84 de morti in Mexic, dintre care opt cazuri confirmate. Japonia nu a detectat niciun caz pe teritoriul sau si a intensificat controalele sanitare pentru a evita sa fie afectata.
Aceasta informatie apare dupa ce, ieri, internetul a fost sufocat de tot felul de informatii privind provenienta acestui virus. Majoritatea mesajelor incriminau companiile farmaceutice de “inventia” acestui virus si raspandirea lui la nivel mondial.
Problemele create de ultima versiune a virusului Conficker s-ar putea incheia incepand cu zilele urmatoare, moment in care cea de-a cincea versiune a acestuia se va distruge singura direct de pe computerele infectate, sustin mai multi experti in securitate.
Potrivit cercetarilor, cea mai recenta versiune a virusului, aparuta la jumatatea acestei luni, a fost creata pentru a se autodistruge pe 5 mai.

Conficker.C a devenit activ la inceputul acestei luni, incercand sa convinga utilizatorii sa descarce antivirusi falsi pentru a se dezinfecta.
In ceea ce priveste versiunea Conficker.E si autodistrugerea acesteia, cercetatorii spun ca nu a functionat niciodata foarte bine, update-urile nefiind destul de impresionante din punct de vedere tehnic. Desi nimeni nu stie cu exactitate motivul pentru care Conficker.E se va autodistruge, acest aspect al update-urilor pare sa fie cel mai plauzibil.
Hoti cibernetici sunt in pericol. FBI a facut din frauda pe internet una dintre prioritatile momentului si are, in prezent, agenti speciali pentru a o stopa in peste 60 de tari din lume.

Decizia FBI vine intr-un moment in care fraudele pe internet au crescut cu peste 500% fata de perioada similara a anului 2007.
In plus, conform Symantec, au fost detectate 17 milioane de noi coduri de virusi, de 12 ori mai multe decat in aceeasi perioada a anului 2006.
Grija autoritatilor este cu atat mai mare cu cat majoritatea acestor atacuri sunt provocate de organizatii puternic finantate, special create in acest scop. Se pare ca vremurile in care frauda pe internet era realizata de tineri care cauta sa se afirme a apus.
Noul program FBI include in acelasi timp colaborarea cu alte agentii guvernamentale si parteneriate cu organizatii si companii private. Cu alte cuvinte, agentii FBI trimisi “pe teren” in web vor concentra activitatea intre mai multe agentii, tipic organizatiilor americane atunci cand vor sa combata crima organizata.
Desi nu s-au mentionat zone ale globului in care agentii FBI vor duce o activitate mai febrila, este de asteptat ca Europa de Est sa aiba o pozitie “privilegiata” in atentia acestora.