Пожалуй, единственными, кто выиграл от удара стихии, оказались специалисты из Национального центра изучения ураганов, пополнившие свои анналы новым «экспонатом». Эксперты присвоили грозной Катрине четвертый балл по пятибалльной шкале Симпсона. За последний год Штатам нанесли визит два столь же грозных урагана - Чарли и Деннис. Увы, североамериканскими гастролями стихия отнюдь не довольствуется: в те самые дни, когда жители Луизианы подсчитывали убытки, к берегам Тайваня несся разрушительный тайфун Талим. Похоже, на вопрос о том, сколько в ближайшее время будет стоить оперативная память, вам точнее всего ответят климатологи. - Д.К.
Не будь ослом!
По данным британской аналитической компании CacheLogic, давление голливудских студий на сообщество мировой «контентной халявы» привело к тому, что от файлообменника BitTorrent отвернулась большая часть пользователей. Еще в начале года трафик BitTorrent составлял, по разным оценкам, 50-70% от всего «частнопользовательского» трафика, а сейчас эта доля существенно сократилась. Единственное место, где BitTorrent сохранил свои позиции на конец лета, - это азиатско-тихоокеанский регион (туда правообладатели предпочитают не соваться, вероятно, памятуя, что «Восток - дело тонкое»).
После развернутой киноассоциацией MPAA травли прекратили существование сотни крупных (вроде SuprNova и LokiTorrent) и мелких BitTorrent-сайтов. А в августе MPAA подала иски на 286 пользователей, логи сетевой активности которых остались в базе арестованных серверов. Кстати, изобретатель BitTorrent Брэм Коэн (Bram Cohen) предупреждал на заре развития новой технологии о том, что ее использование для обмена нелегальным контентом (в силу достаточно централизованной и открытой структуры) - затея глупейшая: все данные об участниках обмена видны как на ладони.
Ну а поскольку свято место пусто не бывает, пользователи вернулись к старому доброму «Ослу», взобравшемуся во многих странах на первую строчку хит-парада пиринговых систем. Клиент eDonkey позволяет загружать самый разный контент - от программного обеспечения до фильмов и MP3, а кроме того, содержит средства проверки на «поддельные» файлы (их специально запускают в Интернет борцы с пиратами) и массу других удобных функций. Однако наполняемость подсетей eDonkey зависит только от воли пользователей, отважившихся поделиться контентом. А делать это, в свете последних событий, становится все страшнее. По крайней мере в странах, которые принято относить к «цивилизованному миру». - Т.Б.
Киберограбление по-фински
Финская полиция ярко отметилась на ниве борьбы с компьютерными преступлениями. Правоохранительным органам удалось задержать 26-летнего служащего подразделения GE Money в Хельсинки по обвинению в хищении 200 тысяч евро со счетов компании. Подозреваемый, чье имя пока не раскрывается, оказался не более и не менее, как… главой службы ИТ-безопасности пострадавшей организации.
Особого внимания заслуживает техника ограбления. GE Money зарегистрировала подозрительное движение средств на счетах еще в июне. Как оказалось, руководитель службы ИТ-безопасности переписал специальное программное обеспечение и пароли для доступа к счетам на свой ноутбук. Уже находясь дома, он, в стиле голливудских боевиков про хакеров, воспользовался незащищенной беспроводной сетью своего соседа, чтобы перевести деньги на новый счет. Таким образом обвиняемый пытался запутать полицию, которая, естественно, немедленно вычислила соседа и провела у него обыск. Следственные мероприятия сразу же подтвердили его невиновность, но борцов с киберзлом это не обескуражило. В электронном журнале событий остался MAC-адрес сетевой карты истинного преступника. Проверка показала, что карта принадлежит GE Money, а внутреннее расследование позволило, потянув за эту ниточку, вычислить владельца ноутбука. Вот так полиция и вышла на след «горячего финского парня».
Эксперты InfoWatch считают, что быстрое раскрытие преступления объясняется низкой квалификацией преступника. Мало-мальски понимающему специалисту известен трюк с подменой MAC-адреса. Остается удивляться, что такой человек смог получить столь ответственный пост в известной компании.
По делу арестовано также три человека, якобы помогавших сотруднику GE Money сделать online-перевод, а потом снять украденные деньги. Однако всё это люди «со стороны»: в пострадавшей компании никто из них не работал. Известно, что четвертого преступника арестовали, когда он пытался обналичить с «левого» счета очередную порцию европейской валюты. Представители правоохранительных органов сообщили, что удалось вернуть все похищенные средства. - Д.З.
Турецкий заказ
ФБР напала на след создателей вируса Zotob, недавно вызвавшего переполох в американском Интернете. Напомним, что червь, использовавший брешь в системе безопасности Windows 2000 (и, как впоследствии выяснилось, Windows XP SP1), поразил сети ряда крупнейших корпораций и информационных агентств (см.
«КТ» #602
Спецслужбы уже арестовали двух подозреваемых - 21-летнего турка Атиллу Экици (Atilla Ekici) по прозвищу Coder и 18-летнего марокканца Фарида Эссебара (Farid Essebar), известного под ником Diabl0 (интересно, что Фарид родился в России).
Предполагается, что Эссебар написал вирус по просьбе Экици, который оплатил заказ и организовал распространение червя. Как установили следователи, Diabl0, несмотря на юный возраст, отнюдь не новичок в хакерском ремесле: он является автором двух десятков вирусов, включая Mydoom-BG. Виновных нашли всего за две недели, при этом в столь короткий срок удалось получить все необходимые согласования и заручиться поддержкой властей Турции и Марокко (Экици и Эссебара были взяты по месту жительства).
В ходе расследования выяснилось, что Coder входил в хакерскую группу, занимавшуюся кражей личной информации и мошенничеством с кредитками. Часть группы (насчитывающей двенадцать человек) арестована, но доказательств их причастности к запуску Zotob пока нет. Из-за связи авторов вируса с финансовыми мошенниками и кардерами следствие не исключает, что обвиняемые получили от неких заинтересованных лиц заказ на создание «антикорпоративного» вируса (Zotob прошелся смерчем в основном по сетям крупных компаний; среди частных пользователей пострадавших было немного).