Положение с информационной безопасностью в Казнете всё больше осложняется. Мы стали чаще слышать о DDOS'ах и взломах казахстанских сайтов.
Еще в самом начале ведения своего блога я упоминал о заражении трех сайтов: www.kurt.kz, www.works.kz, www.stealth.kz. Но там проблемы были решены, вирусы были удалены.
Недавние DDOS'ы интернет-магазина flip.kz и информационного агентства «Казахстан Сегодня», упомянутые на cnews.kz и profit.kz соответственно, вызывают много вопросов. И самый главный из них — кому это надо? Ведь даже день работы хорошего ботнета обойдется заказчику атаки в очень кругленькую сумму. Но здесь не стоит отметать возможность симулирования нападения, как это бывает в Рунете. И если информационному агентству это не с руки, то flip.kz вполне мог таким образом привлечь к себе внимание.
Ситуация с государственными сайтами не лучше. Регистрация на портале электронного правительства после полутора лет простоя заработала только сейчас. А недавний взлом и дефейс сайта финансовой полиции турецкими хакерами?
Вот что пишет Darx с yvision.kz:
Мы считаем, что хакеры получили доступ к серверу через взлом одного из сайтов на сервере. Имея доступ по ФТП, они и задефейсили «жирненький» сайт. Дефейс затронул не только этот сайт, но и другие сайты. Замене подвергались любые индексные файлы (index.php). Хостинг-провайдер уже не раз становился мишенью для массовых замен и инклюдов.
Ситуация с megatorrents.kz вообще какая-то странная. С самого начала админы мне показались неадекватными, это было еще в то время, когда у трекера был адрес в ru-зоне. Один из админов проекта North Media c ником ise даже вставлял реплику Punk'a себе в подпись на форуме. Помнится, текст выдавал автора с головой. Потом на yvision был комментарий, что админов этого трекера видели на форумах по трекерам, и там задавались очень простые вопросы. Да и сейчас трекер в плачевном состоянии: то их ддосят, то у них запросов слишком много, то они опять переезжают на другой хостинг. А если вспомнить случай, когда из админ-панели было отправлено письмо с просьбой скачать вирус. Это вообще ни в какие ворота не лезет!
В конце своего поста, хотел бы сказать, что с распространением Мегалайна всё больше людей получает доступ к Сети, Казнет потихоньку начинает развиваться, сайтов становится больше, и поэтому мы должны не забывать о информационной безопасности не только сайтов и серверов, но и самих домашних компьютеров, чтобы не плодить местные ботнеты.
Постовой:
А ведь графит — это природный материал с уникальными свойствами.
Дмитрий Ветров проводит акцию «Покажи свою берлогу»
13 августа 2008 20:25
Даа... помнится письмецо от мегаторрентс)))
Я думаю что все этого не было бы если не пхп)
Прочитав все это я говорю: HTML RULEZ, NO PHP!!!
13 августа 2008 21:54
People Have Problems — это точно :)
15 августа 2008 10:37
«Прочитав все это я говорю: HTML RULEZ, NO PHP!!!»
Далеко не уедешь...
15 августа 2008 15:02
Согласен, голый ХТМЛ — не выход.
19 августа 2008 20:02
Php must have ) Проблема не какой язык, а умение им пользоваться.
20 августа 2008 16:18
Предлагаю рассмотреть этот вариант
cert.uz
и может создать аналогичную
29 августа 2008 03:14
Людям свойственно создавать и разрушать. Ничего с этим не поделаешь
30 сентября 2008 01:27
Можно короче было написать!
Не забывайет о комп. безопасности!
—
Время — деньги!
13 октября 2008 01:33
Представляю что бы было если бы все было на ХТМЛ, это как счеты и компьютер )))
10 ноября 2008 21:20
Пожалуй во всём в первую очередь стоит венить Хостера!
19 января 2009 00:16
Турки мля
19 января 2009 03:05
@Sin3v: Турецкие хакеры, действительно. Но не надо наезжать на весь народ.
19 января 2009 20:27
ненаезжаю)
8 марта 2009 00:09
о безопасности клиентского компа мегалайну нужно было задуматься в первую очередь!
24 апреля 2009 12:01
Хочу найти хакера хакеры пешите мне на мыло есть харошая работёнка на 1000000$