Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Сайты, пострадавшие от хакерских взломов в день выборов, избежали денежных потерь

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Сайты, пострадавшие от хакерских взломов в день выборов, избежали денежных потерь

«Эхо Москвы», «Слон», «Большой город» и «Живой журнал», чьи сайты стали жертвами DDoS-атак в день выборов, практически не понесли финансовых потерь, лишь репутационные. Рекламодатели отнеслись с пониманием к сложившейся ситуации. Но эксперты по информационной безопасности предупреждают, что репутационные потери могут быть даже более болезненными, чем финансовые.

06.12.2011

DDoS-атаки (Distributed Denial of Service, «Отказ в обслуживании») заключаются в том, что к сайту-жертве обращаются тысячи зараженных компьютеров, управляемых из одного места. Такая сеть зараженных компьютеров называется ботнетом. В итоге под запредельной нагрузкой сайт входит в состояние ступора и просто «не открывается» у обычных пользователей.

Основной целью DDoS-атак вчера были сайты, связанные с «Картой нарушений» на выборах, созданной ассоциацией «Голос». Как рассказал «Московским новостям» главред «Эха Москвы» Алексей Венедиктов, DDoS-атаки на сайт «Эха» начались в 6.40 утра, почти за полтора часа до начала голосования по Москве. В 21.19 удалось справиться с атаками настолько, чтобы запустить сайт. По словам Венедиктова, атака производилась 200 тыс. компьютеров, расположенных в разных точках мира, включая Индию и Россию. По словам Венедиктова, рекламодатели отнеслись с пониманием к сложившейся ситуации и серьезных финансовых потерь у радиостанции нет. «Мы собираемся возместить потерянное ими время и возможность размещения баннеров. Для нас это стало больше имиджевым убытком. У нас было более 2 млн посетителей в день, которые собирались следить за информацией в день выборов. Так что мы считаем наш убыток не в деньгах, а в той потерянной аудитории, которая не смогла получать информацию», - говорит он.

Схожие оценки высказывают и руководители других СМИ, подвергшихся атаке хакеров. Гендиректор Slon.ru Максим Кашулинский утверждает, что пришлось потратить деньги на дополнительную защиту от DDoS-атаки - это и были основные финансовые потери. Но оттока рекламодателей не будет, уверен он. Шеф-редактор сайта «Большой город» Екатерина Кронгауз отметила, что порталу удалось быстро вернуть читателей на сайт, поэтому проблем с рекламодателями быть не должно. Глава Livejournal Russia Илья Дронов заявил: «Мы не наблюдаем оттока рекламодателей, клиенты относятся к ситуации с пониманием, особенно учитывая тот факт, что в последние дни не только LiveJournal подвергается атакам».

Для того чтобы сохранить аудиторию, подвергшимся атаке сайтам пришлось использовать сторонние ресурсы для размещения своих публикаций. Кронгауз рассказала «МН», что ресурс размещал информацию в основном в соцсетях и Twitter. Информацию портала «Слон» размещали на сайте телеканала «Дождь» и еще на ряде ресурсов. Венедиктов также отметил, что распространять информацию «Эха» помогали соцсети. «Пользователи стали размещать на своих площадках в соцсетях новости, материалы и комментарии, наши блоги и передачи. Таким образом, сайт превратился в распределенную мануфактуру», - сказал он.

Теперь же главред «Эха» обратился в Генпрокуратуру в связи с хакерской атакой на сайт с просьбой обеспечить защиту «Эху Москвы». «Я направил обращение в Генпрокуратуру, в управление «К» МВД России и в ЦИК. Я не намерен так просто оставлять это дело», - заявил «Московским новостям» Венедиктов.

Илья Сачков, гендиректор компании Group-IB, занимающейся вопросами компьютерной безопасности, отмечает, что DDoS-атака – удовольствие недорогое. Ее стоимость - максимум $500 в сутки за один сайт. Если же говорить о стоимость защиты от нее, то все упирается в количество настоящих пользователей, приходящих на тот или иной сайт. Средняя стоимость одного из видов защиты, заключающегося в фильтровании трафика, составляет порядка $1 тыс. в месяц. При этом оценить потери владельцев сайтов крайне тяжело, так как универсальной экономической модели расчета убытков от DDoS-атаки не существует. «Сложность заключается в том, что помимо прямого финансового ущерба пострадавшая сторона несет, например, репутационные потери. Оценить их сложнее, но они в итоге могут значительно превысить финансовые», - говорит Сачков.

Он также отмечает, что технически найти исполнителя, стоящего за DDoS-атакой, возможно. «Благодаря криминалистическому исследованию образцов вредоносного кода есть возможность определить центры управления бот-сетью, используемой для атаки. Полученная информация позволяет установить исполнителей атаки и определить их фактическое местонахождение», - говорит Сачков. При этом он отмечает, что Уголовный кодекс не предусматривает наказания за организацию DDoS-атаки как за отдельный вид преступления, поэтому злоумышленников привлекают по комбинации статей 272 (неправомерный доступ к компьютерной информации) и 273 (создание, использование и распространение вредоносных программ для ЭВМ). Первая предусматривает максимальное наказание в виде пяти лет лишения свободы, вторая — лишения свободы до семи лет.

Источник: Московские новости


30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex