Утечки информации в Античности, Новом времени и Новейшей истории

Утечки информации в Античности, Новом времени и Новейшей истории

За утечки информации всегда приходилось дорого платить. Секреты передавались в конвертах, издавались в книгах, печатались в газетах, но последствия были не менее пугающие, чем сегодня, когда сливаются тысячи и тысячи документов. Аналитический центр Falcongaze сделал экскурс в историю утечек и собрал доказательства того, что информация — власть. Предлагаем посмотреть, что случается, когда не уважаешь ее.

Как Цицерон раскрыл заговор Катилины

history of information leaks

Что нужно, чтобы слить информацию? Знать какой-нибудь секрет. До того, как в Европе стали использовать печатный станок, секрет можно было разболтать или передать в конверте под сургучной печатью. С помощью утечек велись политические битвы, особенно в Древнем Риме, где любили заговоры и вооруженные восстания. Так, в 63 году до н.э. раскрытая тайна помогла Цицерону пресечь мятеж Катилины.

Группа во главе с Сергием Катилиной готовилась вооружиться и захватить власть. Заговорщики рассчитывали выступить внезапно, но не вышло: слухи о тайной организации расползались по Риму, а критической утечкой стали анонимные письма, которые получили влиятельные горожане — они и передали их Цицерону.

У Цицерона появились доказательства готовящегося заговора. Он представил факты сенаторам и убедил их, что Римской республике угрожает опасность. Заговорщики были раскрыты, пять активных участников казнены без суда, а выступления Цицерона против Катилины в сенате подарили нам бессмертные образцы ораторского искусства.

Почему Гай Фокс не поджег фитиль

В 1605 г. группа католиков сговорилась взорвать парламент и убить короля Джеймса I, и тем самым положить конец протестантской власти в Великобритании. Для этого под Палатой лордов спрятали 36 пороховых бочек, которые в установленный срок должен был поджечь Гай Фокс. Однако другой участник выступления захотел спасти королевского лорда-католика и предупредил его о намечавшемся взрыве. В итоге письмо попало в руки короля — Гай был задержан у бочек и доставлен в Тауэр.

Это событие повлияло на культуру Англии, где и сегодня празднуют провал плана — День Гая Фокса — а имя Гай перешло из разряда собственных в нарицательные: сперва им называли сжигаемое в праздник чучело, затем плохо одетого человека, и, наконец, оно стало использоваться, как сегодня, в значении слова «парень». Неудачной поджог повлиял на культуру интернета: маска Гая Фоска стала мемом и символом анонимного пользователя.

Утечки в конвертах помогли Цицерону и Джеймсу I остановить заговорщиков и оставили после себя видные следы в культуре. Государственные перевороты не состоялись, а последствия для тех, кто не умеет хранить конфиденциальные данные были суровыми: удушение, повешенье и четвертование. Со временем хранить секреты становится все тяжелее — с ростом влияния СМИ характер утечек меняется, а узнает о них все больший круг людей.

Как Бенджамин Франклин стал инсайдером

information leaks in the US

В XVIII веке у тех, кто любит делиться секретами, появился новый слушатель — газетчик. В журналистских расследованиях поиск секретных документов или инсайдера — важная задача для автора. Утечки информации публикуются в печати, а массовый доступ к тайне влияет на общественное мнение и порой приводит к массовым протестам.

Так, опубликованные в Бостонской газете письма вызвали политическую бурю в Массачусетсе. Все началось с того, что Бенджамин Франклин прочитал переписку губернатора провинции Томаса Хатчинсона с членом английского правительства. Из написанного следовало, что губернатор преследует интересы Короны и ущемляет права бостонцев. Бенджамин Франклин решил, что о содержании должны знать в Америке и отправил письма спикеру собрания Масатчусетса. Хоть Франклин и не хотел обнородования, но как можно догадаться, письма утекли к журналистам.

После публикации разразился скандал: Хатчинсон был обвинен в том, что руководители провинций работают против интересов людей, — бостонцы были возмущены публикацией. Письма были широко перепечатаны во всех британских колониях Северной Америки — и вызвали политическую бурю в провинции Массачусетс, подлив масла в огонь уже непростых отношений Великобритании и ее американских колоний, которые закончились войной.

Кто раскрыл документы Пентагона

Обнародование данных из сборника «Американо-вьетнамские отношения, 1945—1967: исследование» — одна из первых крупномасштабных правительственных утечек. Содержание документов Пентагона держалось в строжайшем секрете и предназначалось исключительно для внутриведомственного использования.

Однако в 1969 году аналитик госдепартамента Дэниел Эллсберг тайно скопировал часть доклада и передал в New York Times, чтобы пролить свет на Вьетнамскую компанию. Эллсберг служил в морской пехоте, вернулся разочарованным и хотел, чтобы люди узнали правду, ведь четыре президентские администрации вводили в заблуждение Конгресс и общество о масштабах, задачах и прогрессе войны. Обнародование документов усилило недоверие американцев к власти и использовалось антивоенным движением.

Как видим, СМИ дали утечкам новое дыхание: с развитием средств связи все больше людей стали посвящены в тайные дела властных структур. Инсайдеры начинают сливать информацию из общественного интереса. Но не все утечки происходят во благо — технологии становятся инструментом преступников.

Как хакер века украл миллионы банковских карт

greatest leaks of information

Масштабность современных утечек потрясает. Обнародованные в 2016 г. «Панамские документы» содержат 11,5 миллионов файлов и раскрывают личную финансовую информацию тысяч человек. Утечки стали приносить многомилионные убытки, а обезопаситься компаниям и государственным учреждениям все тяжелее. Так, с 2005 по 2007 год американские интернет-магазины и платежные системы не смогли защитить конфиденциальные данные клиентов от хакера Альберта Гонсалеса.

Гонсалес был фигурантом одного из громких дел о кибермошенничестве. Он придумал схему для кражи персональных данных покупателей интернет-магазинов: с помощью перехватчика сетевого трафика проникать в сеть компании и, оставаясь незамеченными, получать доступ к секретам.

В общей сложности Альберт Гонсалес и его команда украли данные о 170 миллионах кредитных и дебетовых карт и личностях владельцев, которые затем перепродавали. Его приговорили к 20 годам тюрьмы за руководства объединенной кражей.

Почему утечка Сони хуже землетрясения

SkyNews назвали этот инцидент самой крупной утечкой конфиденциальных данных за всю историю цифровой эпохи. В 2011 от Sony утекли имена и фамилии, даты рождения, почтовые и физические адреса, логины и пароли от аккаунтов, истории покупок и платежные адреса 77 миллионов пользователей PlayStation Network.

Сервис PlayStation Network закрылся на 23 дня, что обошлось компании, по меньшей мере, в 171 миллион долларов. Чтобы продемонстрировать масштаб инцидента, Sony сравнила убытки от утечки с ущербом после землетрясения в Японии. Как оказалось, на устранение последствий природного катаклизма потратили 269 миллионов, тогда как потери Sony за финансовый год составили 3 миллиарда долларов.

В 2014 на японскую компанию снова напали — на этот раз злоумышленники увели переписку руководства, персональные данные сотрудников и копии неизданных фильмов. Хоть личности хакеров не были установлены, спецслужбы США обвинили правительство Северной Кореи: взлом связали с запланированным выходом художественного фильма «Интервью», в котором показано покушение на Ким Чен Ына. От хакеров поступали угрозы сотрудникам и обещания совершить теракты в кинотеатрах, если фильм выйдет на экраны. Представители Sony были вынуждены отменить премьеру.

 

Что объединяет истории про Sony, Пентагон и Цицерона? Люди, в чьих руках оказались чужие секреты, получали в довесок серьезную власть. Использовалась она по-разному: утечки в конвертах рушили планы мятежей, публикации в СМИ выводили на чистую воду политиков, а утечки больших данных позволяют красть миллионы. Объединяет эти утечки то, что люди, которые не уберегли конфиденциальные данные, заплатили дорого — экскурс в историю в очередной раз убеждает нас защищать информацию.

 

 

ООО «Фалконгейз»

 

 

Что такое спам и каким он бывает?

Спам – это массовая рассылка нежелательных сообщений. Чаще всего такие сообщения носят рекламный характер. Также это могут быть

так называемые «письма счастья», когда просят переслать сообщение другим пользователям, чтобы случилось что-то хорошее или не случилось плохое. Они чаще всего безобидны.

Однако встречается и такой спам, который не только тратит время пользователя впустую, но и может навредить его устройству или кошельку. К такому спаму относятся фишинговые, нигерийские письма и письма, содержащие в себе вредоносные программы.

  • Фишинговые письма. Это тот случай, когда злоумышленники выдают себя за представителей компании, магазина или банка. Они часто прикрепляют к сообщению ссылку на поддельный сайт. Его доменное имя может отличаться от оригинального всего на один символ. Целью фишинга являются ваши учетные или платежные данные.
  • Нигерийские письма. У них такое название, так как эти сообщения были больше всего распространены в Нигерии. Их суть в том, что отправитель предлагает большую сумму денег, но перед этим пользователь должен внести небольшой взнос.
  • Письма, содержащие вредоносные программы. Такие программы заражают компьютер малварью, крадут данные или дают хакерам удаленный доступ к устройству пользователя.

Как понять, что сообщение является вредоносным спамом?

Существует несколько признаков, по которым можно понять, что сообщение – подделка, а его цель – украсть информацию о вас или заставить перечислить n-ую сумму неизвестному. Вот, где злоумышленники могут выдать себя:

1. Сообщение отправлено с публичной электронной почты.

Ни одна крупная компания не будет присылать сообщения с популярных почтовых сервисов вроде Gmail, Yandex, Mail.ru и т.д. Особенно владельцы этих сервисов. Большинство организаций, кроме, возможно, малых бизнесов или ИП, приобретают себе собственное доменное имя. То есть официальный электронный адрес Google, например, будет заканчиваться на @google.com, а не на @gmail.com.

Спамеры часто используют этот трюк, потому что пользователям достаточно увидеть имя отправителя, чтобы сразу перейти к содержанию письма. Тем не менее лучше пару секунд потратить на то, чтобы проверить адрес отправителя, чем потом, например, долго пытаться вернуть доступ к своему же устройству.

2. Доменное имя написано неправильно.

К сожалению, проверить электронный адрес отправителя не всегда достаточно. Дело в том, что у спамеров и на этот случай есть свои способы обмануть пользователя.

Они покупают доменные имена, создавая их так, чтобы он был максимально похож на оригинал. Причем замена символов должна быть минимальной. Например, букву «m» часто разбивают на два символа: «rn» – r+n. Или вместо «l» ставят «i». Если вы быстро посмотрите на доменное имя, вы можете и не заметить таких махинаций.

Стоит быть внимательным еще и потому, что мошенники часто используют «гомоглифы» – символы, которые выглядят одинаково, но принадлежат разным языкам. Например, русская и английская «а». В таких случаях самому проверить доменное имя достаточно сложно, поэтому часто используются специальные программы.

Также стоит проверить имя отправителя. Организации никогда не допустят ошибку в написании своего названия. Например, официальные представители PayPal никогда не укажут свое имя как Paypal.

3. Тема сообщения звучит захватывающе.

Если в теме сообщения говорится про невероятные возможности легко заработать деньги, получить бесплатное лечение или, наоборот, обозначен запрос на сумму, то сообщение является спамом.

Такие сообщения часто выглядят так, будто вы получаете миллион долларов просто так. К сожалению, такого не бывает. Поэтому их нужно отправлять в спам.

Также мошенники часто пишут про скидки. В преддверии, например, «Черной пятницы» многие компании информируют своих клиентов о том, какие скидки и на какие товары у них будут в этот день. Злоумышленники могут воспользоваться ситуацией и подсунуть вам вредоносное письмо. Будьте осторожны, когда кликаете на ссылки.

Спамеры любят также указывать в теме сообщения, что «это не спам!». Не верьте, это обычный трюк, направленный на то, чтобы вы открыли сообщение.

4. В письме содержится много ошибок.

Большое количество ошибок в письмах объясняется тем, что спамеры чаще всего не являются носителями языка. Они пользуются переводчиками и не корректируют полученный текст.

Важно заметить, что ошибки скорее всего будут содержаться не в словах, а в грамматике. Неправильное склонение или спряжение слов, странный порядок слов – все это будет указывать на то, что сообщение писал человек, плохо знающий язык.

Компании обычно себе такого не позволяют. В их письмах могут встречаться опечатки – одна, две. Тем не менее это случается редко, так как они всегда тщательно проверяют написанный текст перед тем, как отправить.

5. Письмо содержит подозрительные ссылки или вложения.

Фишинговые письма часто содержат подозрительные ссылки, часто сокращенные, чтобы вы не сразу поняли, куда она ведет. Они часто ведут на сайты, с помощью которых мошенники крадут пользовательские данные (например, логины и пароли, данные платежных карт, номера телефонов и т.д.).

Вложения же могут содержать вредоносный код, который либо передаст управление вашим устройством хакеру, либо украдет конфиденциальную информацию и т.д.

Если вы не уверены в отправителе или не ждете сообщение со ссылкой или вложением, то лучше их не открывать. Или сначала связаться с отправителем, чтобы уточнить, отправлял он что-то или нет.

6. Сообщение создает чувство тревоги или срочности.

Это обычная тактика спамеров – вызывать чувство тревоги и срочности в сообщениях. Они могут написать, что ваш аккаунт был скомпрометирован или кто-то попытался получить к нему доступ, а потому нужно срочно бежать менять пароль. Пользователь начинает переживать и спешить и не особо размышляет, когда нажимает на прикрепленную ссылку.

Также злоумышленники могут присылать сообщения, в которых срочно нужно предоставить свои данные. Это является признаком того, что что-то не так. Компании и официальные лица обычно не запрашивают личную информацию или данные платежных карт по электронной почте.

Поэтому стоит задуматься и еще раз перепроверить электронный адрес отправителя. А если есть возможность, то связаться с ним и уточнить, отправлял он такое сообщение или нет.

Подытоживая все, что мы сказали: если вы заботитесь о своих данных и о своем устройстве, то тщательно проверяйте имя отправителя, его электронный адрес, остерегайтесь переходить по ссылкам и скачивать вложения. С подозрением относитесь к большому количеству ошибок в тексте, и не поддавайтесь эмоциям, если сообщение вызывает чувство тревоги или вам обещают много за минимальный взнос.

 

 

© 2010–2021 ООО «Фалконгейз»

 

Социальная инженерия: распространенные методы и способы защититься от них

 

Если обычная хакерская атака направлена на устройство жертвы, то при использовании социальной инженерии целью являются сами пользователи (платежеспособные лица, лица, обладающие ценной информацией, сотрудники компаний). 

  • Злоумышленники в таких случаях используют человеческий фактор и пытаются ввести жертву в заблуждение. С ее помощью они воздействуют на эмоции человека, чтобы, например, украсть клиентскую базу или персональные данные, а потом использовать их для перепродажи или дальнейших атак. Процесс вытягивания информации может закончиться на одном сообщении по электронной почте, а может длиться месяц и больше.

Чтобы подобных ситуаций не происходило, необходимо учиться распознавать социальную инженерию и ее методы. Аналитический отдел Falcongaze описал самые распространенные методы и дал некоторые рекомендации для защиты от них.

 Методы социальной инженерии

Как замедлили Twitter? Что такое DPI? Разбор

Как замедлили Twitter? Что такое DPI? Разбор

Наверное, вы слышали, что на этой неделе стартовало так называемое замедление Twitter.

С 10 марта 100% мобильного и 50% стационарного трафика Twitter в России официально замедлены. Все это стало возможным благодаря технологии DPI. Мы решили разобраться, как это работает и как устроен механизм замедления.

Почему это важно? Можно предположить, что Twitter — это репетиция перед замедлением/блокировкой Facebook, а потом YouTube.

Поэтому сегодня разберемся, что такое DPI, как работает и какие у него возможности.

Будет ли у нас как в Китае? И как от этого защититься?

ОПС

My alarm

MyTech работа с заявками 

Панель инженера настройка приборов

Как узнать дату производства аккумулятора Delta 


 Программное обеспечение СИ-НОРД


 Прошивка "Норд GSM"

 Конфигуратор «Хаббл»

 Инструкции для приборов СИ-НОРД


подключение пожарных извещателей

настройка прибора для работы с пожарными извещателями

настройка прибора для работы с беспроводными устройствами

Режим работы беспроводного расширителя

Проводные шлейфы

Расширитель EX22

РПШ-8

РПШ-12

подключение сирены

Световой оповещатель (12 В)

Отсутствие связи при запуске с новой SIM картой

Норд Mini


Программное обеспечение "БОЛИД"

PProg вер. 3.03 build 15 (rus, eng)

UProg (вер.4.1.1 build 719) (rus, eng)

Программа RS485Settings

Программа для анализа состояния шлейфов приборов BOLID

Инструкции "БОЛИД"


C2000M версия 4.12

C2000M версия 4.11

C2000M версия 3.0.4

Сигнал 20П версия 3.01

Сигнал 20П версия 3.00 

Сигнал 20М версия 1.03

 

Обновления KB5000802 и KB5000808 для Windows 10 вызывают синий экран при отправке документов на печать

 Как исправить сбой BSOD в win32kfull.sys 

В качестве временного решения предлагается удалить обновление и подождать выхода исправления. Для удаления KB5000802 (или KB5000808) выполните следующие действия:

  • Перейдите в Параметры > Обновление и безопасность > Центр обновления Windows.
  • Выберите Просмотр журнала обновлений.
  • Нажмите ссылку Удалить обновления.
  • Найдите обновление KB5000802, KB5000808 и нажмите Удалить.
  • Чтобы завершить удаление, нужно выполнить перезагрузку ПК.
  • После запуска системы зайдите в меню Обновление и безопасность и нажмите Приостановить обновления на 7 дн. Таким образом можно приостановить установку обновлений максимум до 35 дней.

 

Яндекс.Метрика Рейтинг@Mail.ru