![]() |
|
|
Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Потребовалось три недели, чтобы Microsoft отключила зараженные сетевые устройства |
|
24.05.2012 10:59
24.05.2012 10:21
18.05.2012 10:29
17.05.2012 11:37
24.04.2012 15:03
20.04.2012 15:31
18.04.2012 22:49
21-05-2012
Автор: Константин Левин 21-05-2012 Автор: Константин Левин 14-05-2012 Автор: Indeed 02-05-2012 Автор: Константин Левин 02-05-2012 Автор: Константин Левин
|
Потребовалось три недели, чтобы Microsoft отключила зараженные сетевые устройстваОпределить факт использования IP-адресов Microsoft для координирования DoS-атак удалось еще 23 сентября. Реакция корпорации на предупреждения об атаках последовала только после публикации в крупном Интернет-издании от 12 октября. Инфицированные сетевые устройства Microsoft были отключены от сети. 15.10.2010 Во вторник, 12 октября, издание The Register напечатало статью о том, что два IP- адреса, ассоциированные с корпорацией Microsoft, использовались для маршрутизации трафика к сайтам мошеннической "фармацевтической компании", известной как Canadian Health&Care Mall. Общее количество нежелательных ресурсов превышало тысячу. Интересно, что примерно через сутки после публикации статьи в The Register обозреватель Брайан Кребс сообщил: один из IP- адресов Microsoft использовался для координирования DoS-атаки на его сайт KrebsOnSecurity.com. Определить этот факт удалось еще 23 сентября, практически сразу после начала атак, и Microsoft незамедлительно уведомили о скомпрометированных IP-адресах. По словам исследователя в области сетевой безопасности Рональда Гильметта, IP-адреса Microsoft использовались в качестве имя-серверов для нежелательных ресурсов по меньшей мере с 22 сентября. Специалисты Microsoft провели расследование и обнаружили, что в результате ошибки персонала, к двум некорректно настроенным сетевым устройствам в тестовой лаборатории был получен несанкционированный доступ, поэтому устройства были отключены. Исследователи заявили, что пользовательские данные не были скомпрометированы, а производственные системы не пострадали. Мы принимаем необходимые меры для обеспечения надлежащей безопасности аппаратных устройств тестовой лаборатории открытых для доступа через Интернет. Эксперты, опрошенные изданием The Register, полагают, что одно или несколько устройств в сети корпорации были инфицированы вредоносным программным обеспечением. Обозреватель Брайан Кребс отметил: потребовался временной отрезок в три недели и публикация в крупном Интернет-издании, чтобы корпорация отреагировала и отключила пораженные устройства от своей сети. |
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012Информационная безопасность: новые потребности рынка 07-06-2012 IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-20128-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
24-05-2012
23-05-2012
23-05-2012
23-05-2012
23-05-2012
24-05-2012
24-05-2012
21-05-2012
18-05-2012
17-05-2012
21-05-2012
18-05-2012
13-05-2012
04-05-2012
03-05-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|