Informatička bezbednost i politika u Londonu
03.11.2011
Rusija nudi međunarodnoj zajednici usvajanje konvencije o globalnoj infromatičkoj bezbednosti. Svoju inicijativu Moskva predstavlja na Međunarodnoj konferenciji o kiberprostoru. Prvi forum takvoh nivoa odvija se u Londonu. U Britansku prestonicu doputovalo je preko 700 delegata iz 60 zemalja sveta.
Rusku delegaciju predvodi ministar za komunikacije i veze Igor Ščegolev. Na zatvorenom zasedanju o kibernetičkoj bezbednosti istupiće predstavnik MIP RF Andrej Krutickih, a u otvorenoj diskusiji o borbi protiv kibernetičkog kriminala učestvovaće diretkro svetskih poznate laboratorije antivirusnih prgrama – Laboratorije Kasperski – Jevgenij Kasperski. Oni su doputovali u London sa predlozima. Da podsetimo da je predsednik Dmitrij Medvedev više puta upozoravao međunarodnu zajednicu na neophodnost zajedničkog suprotstavljanja kibernetičkim opasnostima.

A u septembru Moskva je objavila odjednom dve koncepcije normi ponašanja u kibernetičkom prostoru. Prvi dokument poziva na borbu protiv rasprostiranja informacija koje nadahnjuju terorizam, septaratizam, ekstremizam ili potkopavaju stabilnost drugih zemalja. A u drugom su detaljno propisane norme regulisanja Interneta, uzimajući u obzir vojno-političke, kriminalne i terorističke izazove i opasnosti. Moskva smatra da slična Konvencija treba da bude usvojena na nivou UN, istakla je u intervjuu za Glas Rusije internet-ekspert Jekaterija Aksenova.
U okviru ove konvencije predlaže se da se izjednači korišćenje informacionih tehnologija za neprijateljska dejstva i aktove agresije faktički sa vojnim dejstvima. Ona sadrži poziv da se zabrani mešanje u internet-prostor drugih država, između ostalog potkopavanje političkog, ekonomskog, socijalnog sistema jedne države od strane druge. A takođe manipulisanje tokovima infromacija u prostoru drugih država.
Sa tačke gledišta Vašingtona, glavni izvori kivernetičkog kriminala su Kina i Rusija. Sa takvim tvrđenjem može se sporiti: po podacima analitičara, sa terirotije SAD hakerskih napada ima ne manje nego sa kinesko-ruskog virtualnog prostora. Tima SAD i, naravno, London, nameću svetu svoju koncepciju odbijanja kibernetičkih pretnji. U kojoj su u prvom planu, kao i obično, njihovi sopstveni interesi. I neki metodi, koji su smatrani neprihvatljivim sa tačke gledišta Zapada, postju sasvim uobičajena stvar, natavlja Andrej Masalovič.
Po utvrtanju ruku u kibernetičkom prostoru Amerikanci pretiču Kinu i Rusiju. Istovremeno u propagandnom ratu na Internetu pojavili su se argumenti koj se nalaze van granica uobičajenih pravila igre. Na primer, pokušavaju da naduvaju međunarodnu histeriju povodom nereda u Siriji. Amerikanci postavljaju na Internetu kadrove iz Bahrejna kao da su to snimci nereda u Siriji. Tačnije sa tačke gledišta zakonitosti ima šta da se zameri raznim akterima kibernetičkog prostora. Primedbe na račun Rusije tu su najmanje osnovane.
Na tačku gledišta Moskve učesnike londonskog foruma podsetio je ambasador Rusije u Engleskoj Aleksandar Jakovenko. On je istakao da je najozbiljnija pretnja miru i bezbednosti takozvano neprijateljsko korišćenje informacionih i telekomunikacionih tehnologija. Ambasador je konstatovao da pokušaji izrade internacionalnih mehanizama u oblasti informatičke bezbednosti za sada ne polaze za rukom. Ali nada da će konferencija u Londonu postati makar mali korak u ispravnom pravcu postoji.
Hakerski napad na Italiju
26.07.2011
Članovi hakerskih grupa LulzSec i Anonymous objavili su juče da su upali na web stranice italijanske policije i na internetu objavili poverljive informacije, a napad su nazvali “Operacija Italija”. Hakeri, navodno povezani sa grupom Anonymous, prodrli su u računalni sustav austrijske televizije ORF.
Hakeri u Italiji napisali su na svom blogu da je napad otkrio najvažnije i najpoverljivije izveštaje italijanskog Nacionalnog centra za borbu protiv ‘cyber’ kriminala i zaštitu kritične infrastrukture (CNAIPIC). Policijska jedinica CNAIPIC potvrdila je upad u njen sistem, a krađu podataka nije ni ne potvrdila ni opovrgla.

Hapšenje hakera u Kini
08.02.2010
Veliki broj web portala koji se bavi računarskom bezbednošđu preneo je vest o hapešenju tri osobe u Kini povezane sa najvećom kineskom web lokacijom za “obuku i obrazovanje hakera”.
Kineska policija je istraživala pomenuti web sajt koji nosi naziv Black Hawk Safety Net nakon što su otkriveni napadi izvedeni softverom koji se može nabaviti baš na ovoj lokaciji. Ovo su prva tri hapšenja nakon izmena u kineskom zakonu kojima se zabranjuje stvaranje i distribucija hakerskih alata, a sve sa ciljem sprečavanja krađe podataka putem računara.
Black Hawk Safety Net je jedno od mnogih web lokacija koje nude chat usluge i forume za razmenu hakerskih iskustava i treniranje novih korisnika. U ponudi su i različiti hakerski alati za one koji su spremni da plate pretplatu na forum. Procenjuje se da je stranica dosad zaradila oko milion američkih dolara.
Kineske akcije protiv cyber kriminala su se uveliko intezivirale nakon nedavnog incidenta sa Googleom, kada je ta kompanija zapretila da će prestati da nudi svoje usluge u Kini ukoliko se ne reše gorući problemi cyber kriminala.
Cyber kriminal sve prisutniji u Srbiji
06.03.2009
Državni sekretar MUP-a Srbije Dragan Marković izjavio je danas, na otvaranju Nacionalne ekspertske radionice o unapređenju bezbednosti u oblasti visoke tehnologije, da Srbija treba da jača kapacitete za borbu protiv visokotehnološkog kriminala, koji je sve prisutniji u našem društvu.
“Savremeni razvoj informacione tehnologije i globalne kompjuterske mreže omogućuju izvršenje novih oblika krivičnih dela iz oblasti visokotehnološkog kriminala , koja ranije nisu bila prisutna u našem društvu”, rekao je Marković u Palati Srbije.
On je istakao da borba protiv te vrste kriminala zauzima značajno mesto u Strategiji za borbu protiv organizavanog kriminala u Srbiji, čije je sprovođenje od velike važnosti u procesu evropskih integracija zemlje. Marković je rekao da učestalost krivičnih dela iz te specifične oblasti zahteva međunarodnu koordinaciju i saradnju među državama na njihovom otkrivanju, suzbijanju i procesuiranju. On je rekao da je dvodnevna nacionalna radionica organizovana u saradnji s OEBS – om s ciljem da postane model za sve buduće slične nacionalne radionice, koje bi se organizaovale u drugim državama.
Državni sekretar je podsetio da je Srbija 2005. godine potpisala Konvenciju Saveta Evrope o cyber kriminalu i iste godine donela zakon o organizaciji državnih organa za borbu protih visokotehnološkog kriminala, dok je vlada 2007. formirala Savet za nacionalnu bezbednost koji koordinira rad svih ministarstava i sekotora bezbednosti, kao i bezbednosnih i obaveštajnih službi.
Cyber napadi najveća pretnja finansijskom sektoru
13.02.2009
Više od trećine (36%) vodećih svetskih finansijskih institucija plaši se zloupotrebe pristupa poverljivim podacima od strane otpuštenih radnika, dok je svega 13 odsto zabrinuto zbog eksternih napada na sistem, pokazuje Dilojtovo (Deloitte) “Globalno istraživanje sigurnosti finansijskog sektora” za 2008. godinu. Skoro dve trećine ispitanika nije sigurno da će moći da zaštiti svoju organizaciju od internih „cyber“ napada. Čak više od četiri petine učesnika u istraživanju potvrdilo je da je ljudski faktor glavni uzročnik pada sistema, pogotovo u turbulentnim vremenima svetske ekonomske krize kada porast stepena nezaposlenosti i stres usled velikog broja otkaza prouzrokuje neuobičajeno ponašanje radnika.
Masovna otpuštanja stvaraju nepouzdanu radnu snagu i nezadovoljne bivše zaposlene. U ovakvim ekonomskim okolnostima, od presudne je važnosti da finasijske institucije dodatno zaštite svoje podatke i pojačaju sisteme kontrole kako bi smanjile mogućnost potencijalnog pada sigurnosnih sistema.”
Takođe, rastuća popularnost socijalnih mreža i sve češće korišćenje mobilnih uređaja kao što su USB memorija, MP3 plejeri, i PDA-ovi mogu izazvati dodatno opterećenje interne i eksterne sigurnosti. Više od polovine finansijskih institucija sada ograničava svojim zaposlenima učestvovanje u socijalnim mrežama. Ipak, 90 odsto njih još uvek dozvoljava zaposlenima korišćenje mobilnih uređaja. Takvi uređaji svakako doprinose produktivnosti, ali predstavljaju i veliku mogućnost curenja ili gubljenja podataka, kao i opasnost čuvanja poverljivih informacija na potencijalno nezaštićenim medijumima. Alarmantno je da svega 55 odsto finansijskih institucija ima potpuno razvijen softver za šifrovanje. Dalje, svega 28 odsto ima na raspolaganju softvere za detekciju neovlašćenog pristupa poverljivim podacima. Ipak, dobra vest je da 32 odsto učesnika u istraživanju navodi kako njihove kompanije planiraju razvoj alata za detekciju pretnji u narednih godinu dana.
Smanjenje troškova, koje je u ovom trenutku imperativ za finasijske institucije, odraziće se i kao pogodno tlo za neovlašćeni pristup informacijama. Iako je 60 odsto ispitanika potvrdilo da su povećani budžeti za održavanje informacione sigurnosti, ta povećanja nisu u skladu sa novim sigurnosnim izazovima. Više od polovine (56%) učesnika u ovom istraživanju kažu da su budžetska ograničenja i /ili manjak resursa osnovna barijera za osiguravanje informacija, dok je prema mišljenju trećine ispitanika, manjak resursa vodeći razlog propadanja projekata informacione sigurnosti. Dodatno,broj ispitanika koji priznaju da ove godine nisu ulagali u informacionu sigurnost, povećao se sa prošlogodišnjih 13 na 15 odsto.
Celokupno istraživanje se može pronaći na web sajtu Deloitta.
U IBM-u zabrinutost zbog povećanja Internet cyber kriminala
11.12.2008
IBM-ov odeljenje Internet Security Systems (ISS) najavljuje skup aktivnosti koje će pomoći u smanjenju troškova, optimizaciji sigurnosti i borbi protiv pretnji
IBM je najavio da će uz pomoć svojih unapređenih sigurnosnih rešenja pomoći korisnicima da uštede, ali i istovremeno se snađu u «oluji» sigurnosnih pretnji koje stvara globalna ekonomska kriza, najveći porast cyber-kriminala dosada, i složena stara sigurnosna infrastruktura.
Aktivnosti IBM-ovog odeljenja Internet Security Systems (ISS) pokrenute su nakon što je X-Force, elitni tim bezbednosnih stručnjaka, otkrio dve začuđujuće stvari. Prvo su zabeležili 30-procentni porast bezbednosnih mrežnih i Internet incidenata u proteklih 120 dana, pri čemu je ukupan broj porastao sa 1,8 milijardi na više od 2,5 milijardi dnevno u celom svetu.
Drugo, IBM je u zadnjih 120 dana zabeležio 40-procentni povećanje broja korisničkih pristupa svojim virtuelnim operativnim centrima za bezbednost. Korisnici kojima IBM pruža usluge vezane za bezbednost – poslovni subjekti i državne ustanove iz celog sveta – mogu da koristr virtualni operativni center (VSOC) za nadzor i validaciju mrežnih napada te onih napada bazirano na Internetu. Značajan deo povećanja došao je od korisnika koji se nisu logovali u operativni centri za bezbednost najmanje šest meseci.


