17.02.2006 00:00
Новости.
Просмотров всего: 5588; сегодня: 1.

Молодой человек обвинен в организации «зомби»-атаки, которая парализовала компьютеры больницы

Эксперты аналитических центров SophosLabs™ (http://www.antivir.ru/main.phtml?/about/vendors/sophoslabs), глобальной сети компании Sophos по анализу вирусов, шпионских программ и спама, напомнили организациям об угрозе зомби-сетей после того, как стало известно, что одному человеку было предъявлено обвинение в организации и проведении компьютерной атаки, подвергшей опасности обеспечение ухода за пациентами.

Кристофер Максвелл (Christopher Maxwell) из города Вакавиль, Калифорния, был обвинен в организации в январе 2005 атаки, которая в серьезной степени повлияла на компьютеры больницы и медицинского центра Northwest Hospital & Medical Center в северной части Сиэтла. Его действия имели самые серьезные последствия и, как сообщается, привели к отказу компьютеров в отделении интенсивной терапии и неправильной работе страниц с данными для врачей.

После того, как было обнаружено, что 150 из 1100 компьютеров заражены, руководство больницы Northwest Hospital связалось с ФБР и использовало резервы. Сообщается, что медсестрам пришлось разносить по коридорам медицинские карты вместо того, чтобы передавать их в электронном виде.

По информации из ведомства федерального прокурора в Сиэтле, 20-летний Кристофер Максвелл сначала взломал компьютерные сети университетов штатов Калифорния и Мичиган и университета в Лос-Анджелесе, используя бреши в их защите. Взломанные компьютеры были включены в сеть компьютеров-зомби (также именуемые «бот-сетями») и дистанционно управлялись с целью показа рекламных объявлений.

Суммарно, Максвелл и еще двое молодых людей, чьи имена не сообщаются, создали зомбированную сеть из более чем 13 тысяч компьютеров. Максвелл обвиняется в незаконном получении 100 тысяч долларов от неназванных компаний, чьи рекламные объявления он рассылал.

"Несмотря на то, что никто из пациентов не пострадал, любые атаки против больничных сетей являются серьезным преступлением, – сказал Грэхем Клули (Graham Cluley), старший технический консультант компании Sophos. – Всем организациям необходимо изыскать соответствующие ресурсы для обеспечения того, чтобы их компьютеры не стали элементами зомбированных сетей. Каждый ПК должен быть надежно защищен обновленным антивирусом, межсетевым экраном и самыми новыми патчами систем безопасности".

Максвеллу предписано предстать перед окружным судом Сиэтла 23 февраля. В случае вынесения обвинительного приговора, 20-летнему молодом человеку грозит до 10 лет тюремного заключения и штраф в 250 тысяч долларов. Возможно, что ему также придется возместить убытки больнице Northwest Hospital, счет за восстановление сети которой равняется 149 тысяч долларов. Обвинения также предъявлены двум другим молодым людям, чьи имена не называются.

Зомбированные компьютеры: контролирует ли кто-либо еще Ваш компьютер?

Зомби-компьютеры могут использоваться киберпреступниками для запуска распределенной атаки “отказ в обслуживании“, распространения спам-сообщений или воровства конфиденциальной информации. Эксперты SophosLabs подсчитали, что сегодня более 60 процентов всего спама исходит от зомби-компьютеров. В мае 2005, троян Sober-Q и червь Sober-N присутствовали в сети в тандеме (http://www.antivir.ru/main.phtml?/press-center/security&newser=0000001117726672.txt) с целью заражения и захвата компьютеров по всему миру, программируя их на рассылку спам-сообщений националистического содержания во время выборов в Германии.

По мере того, как спамеры становятся все более агрессивными и объединяются с авторами вирусов для создания армий зомби-компьютеров, все чаще возникают ситуации, когда законопослушные организации, в сетях которых завелись такие зомби, становятся источниками спамовых рассылок. Это не только вредит их репутации, но также может привести к тому, что адреса электронной почты этих организаций будут заблокированы другими пользователями.

Служба Sophos ZombieAlert™ (http://www.antivir.ru/main.phtml?/press-center/products&newser=0000001121352383.txt) через глобальную сеть ловушек спама отлавливает спамовые письма, идущие от компьютеров, которые находятся в сетях подписчиков этой службы, и оперативно оповещает об этом своих клиентов. Также этот пакет оповещает клиентов и о тех случаях, когда их IP-адреса попадают в «черные списки» (DNSBL). Это информация помогает клиентам локализовать и удалить вредоносные программы, а также защитить свои системы от будущих атак.

Компания Sophos неустанно рекомендует пользователям ПК регулярно обновлять установленные антивирусное ПО, а компаниям – применять комплексные решения (http://www.antivir.ru/promo.phtml), которые обеспечивают эффективную защиту как от вирусов, так и спама.

Sophos является мировым лидером по производству комплексных решений противодействия угрозам безопасности. Компания разрабатывает защиту от вирусов, шпионских программ, спама и нарушений политик безопасности для корпоративного сектора, образовательных и правительственных учреждений. Надежные и простые в эксплуатации продукты Sophos применяют для своей защиты более 35 миллионов пользователей более чем в 150 странах. Имея за плечами 20-летний опыт работы и глобальную сеть аналитических центров, компания быстро реагирует на возникающие угрозы – независимо от уровня их сложности – и заслужила всеобщее одобрение в отрасли за высочайший уровень удовлетворения потребностей клиентов.


Ньюсмейкер: ДиалогНаука — 354 публикации

Интересно:

19.07.2026 09:19 Интервью, мнения
«ГИГАНТ — Компьютерные системы» об импортозамещении в электротехнике
Сергей Семикин, генеральный директор компании «ГИГАНТ — Компьютерные системы», рассказал о состоянии импортозамещения в электротехнике, успехах в сегментах кабельной продукции и трансформаторов, сложностях с микроэлектроникой и микроконтроллерами, а также о ценовой конкурентоспособности отечественных компонентов.  В каких сегментах импортозамещение электротехники идет хорошо? Импортозамещение в электротехнике уже состоялось, но носит выборочный характер. Наиболее успешно оно реализовано в сегментах «железа» и коммутационного оборудования: кабельная продукция, разъемы, трансформаторы, силовое оборудование. Здесь зависимость от зарубежных поставок сегодня минимальна.  Отдельно можно отметить, что по кабелям, проводам и разъемам рынок закрыт практически полностью – это один из наиболее успешных сегментов импортозамещения. Причем речь идет не только о массовых решениях, но и о...
Киношкола 2026 «Преодоление»
16.07.2026 18:43 Новости
Киношкола 2026 «Преодоление»
Федеральный центр гуманитарных практик совместно с Международным кинофестивалем «Победили вместе» и журналом «Мир Музея» приглашает принять участие в образовательном проекте «Киношкола 2026». Проект направлен на повышение уровня и качества знаний и навыков творческой молодёжи, популяризацию профессионального понимания основ киноискусства, законов создания сценариев, съёмок и киномонтажа. Киношкола 2026 «Преодоление» — это интенсивный курс для студентов по созданию телевизионных репортажей, документальных и игровых короткометражных фильмов. Программа включает в себя обучение основам сценарного мастерства, режиссуры, операторской работы и монтажа. Участники погружаются в практическую работу, получают поддержку от опытных наставников. Киношкола проводится в несколько этапов (июль-сентябрь 2026-го года). Предполагается участие студентов различных вузов из разных стран и городов. Сбор заявок...
14.07.2026 22:25 Консультации
UDV Group: бесплатная лицензия open source-мониторинга – скрытые траты
Российский разработчик решений в области информационной безопасности UDV Group оценил скрытые затраты на внедрение и эксплуатацию open source-систем мониторинга. По оценке эксперта компании, проект, который на старте выглядит «бесплатным», уже на этапе технического запуска может потребовать 2-3 млн руб. внутренних затрат. Российский разработчик UDV Group представил экспертную оценку экономики open source-мониторинга для ИТ-инфраструктуры. В авторской статье для ITWeek Владислав Ганжа, директор лаборатории кибербезопасности UDV Group, разобрал, почему отсутствие лицензионного платежа не делает систему мониторинга бесплатной и какие расходы компании часто не учитывают при выборе open source-стека. Материал опубликован 25 июня 2026 года. По оценке UDV Group, главная ошибка при выборе open source-мониторинга заключается в том, что компании сравнивают только стоимость лицензии. На практике...
Трудная судьба первого российского автомобиля
14.07.2026 18:09 Аналитика
Трудная судьба первого российского автомобиля
Летом 1896 года на промышленной выставке в Нижнем Новгороде императору Николаю II показали первый российский автомобиль. Его создателями были Евгений Яковлев и Пётр Фрезе. По своим характеристикам автомобиль ничем не уступал аналогичным зарубежным изобретениям, стоил дешевле них и вполне подходил для путешествий по сложным дорогам. Коллекция достижений Год проведения нижегородской выставки был богат на технические достижения. К ее открытию в мае 1896 года в городе пустили первый электрический трамвай и пароходную скоростную линию, установили фуникулеры и выстроили несколько административных зданий. Осмотреть выставку полностью получилось бы как минимум за неделю. Она расположилась на левом берегу Оки, между главной железнодорожной линией из Москвы и Шуваловским лесом. Всего сооружений, возведенных для демонстрации новшеств в промышленности и художественном искусстве, насчитывалось около...
13.07.2026 19:48 Консультации
UDV Group: дешевые кибератаки становятся дорогой проблемой для бизнеса
Российский разработчик UDV Group рассказал, почему снижение порога входа в киберпреступность увеличивает риски для компаний и делает предотвращение атак экономически более выгодным, чем восстановление после инцидента. Кибератака больше не требует команды сильных разработчиков, месяцев подготовки и редкого набора технических навыков. В теневом сегменте уже есть готовые сервисы: доступы к корпоративным системам, фишинговые наборы, шифровальщики по подписке, инфраструктура для рассылок и переговоров о выкупе. То, что раньше было сложной операцией, все чаще собирается из готовых компонентов. Для бизнеса это меняет экономику риска. Защитникам нужно контролировать внешний периметр, учетные записи, облака, API, подрядчиков, резервные копии и рабочие станции. Злоумышленнику достаточно одного удачного входа. Если доступ к нему стоит дешевле, чем обычная лицензия на корпоративный сервис, атака...