Панду поимели - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

A.

http://webcache.googleusercontent.com/sear...p;client=ubuntu

http://www.zone-h.org/mirror/id/17192302

http://www.zdnet.com/blog/security/anonymo...c-arrests/10542

Anonymous hacks Panda Security in response to LulzSec arrests

he hacktivist group Anonymous has attacked security firm Panda Security shortly after authorities today arrested five men part of Lulz Security (LulzSec), another hacktivist group loosely associated with the former. 28-year-old Hector Xavier Monsegur (Sabu), the leader of LulzSec, allegedly informed U.S. law enforcement of his fellow comrades’ names: Ryan Ackroyd (Kayla), Jake Davis (Topiary), Darren Martyn (pwnsauce), Donncha O’Cearrbhail (palladium), and Jeremy Hammond (Anarchaos).

Now, Anonymous has stolen the account credentials (e-mail address and passwords) of 114 employees working at Panda Security, and posted them online for everyone to see. Internal server details were also revealed. Lastly, they defaced more than two dozen subdomains within “pandasecurity.com” and other several domains owned by the security firm by modifying them to show a video recounting some of LulzSec’s hacking highlights from last year. The video is embedded above.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

так безопасников ведь ещё не прогибали никогда... Война :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Жесть...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Скоро кое-ко из топика Антивирусное программное обеспечение пустая трата денег? порадуется, вот видите - деньги надо вкладывать в консультантов

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Скоро кое-ко из топика Антивирусное программное обеспечение пустая трата денег? порадуется, вот видите - деньги надо вкладывать в консультантов

Именно в консультантов, анализирующих уязвимости :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)

Компутерная безопасность - это миф. Что, собсно, и доказывают сии товарисчи. Панда отнюдь не последняя в этом списке. Следим за новостями

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

Миф - это порошок.

А Компьютерная Безопасность - это идея.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec

жестко поимели...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Луиз Корронс сохраняет хорошую мину при плохой игре:

Corrons denies the claims. Here is what he said on Twitter:

This is going to be a funny night #lulztojail :)

We have our team taking a look into the defacement right now. And investigations to catch criminals are always fun ;)

this has just happend a few minutes ago, so we are still investigating, it will take some time.

all the allegations they make are fake, no surprise at all on that :)

Even though we have not helped LE to bring to jail any lulzsec member, I would have loved to be involved in that.

Жестоко конечно Панду наказали. И так то бизнес у них шел мягко говоря неважно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec

Мне кажется они(lulz) поимели панду не за то, что стояли на их пути, а просто оказался слабым звеном в круге игроков.. Думайте смогли ломать каспера - не ломали ? ))))))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

А кто ещё из вендоров кроме Панды напрямую замешан в деле ликвидации Лулзов? Зачем ещё кого-то ломать...?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

А панда замешена в ликвидации лулзов ? Вот это новость

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

"Напомним, что в среду на этой неделе хакеры атаковали ресурс антивирусной компании Panda Security в отместку за то, что Panda помогала полиции в аресте членов группы."

Источник: http://www.cybersecurity.ru/crypto/146047.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
CatalystX
Мне кажется они(lulz) поимели панду не за то, что стояли на их пути, а просто оказался слабым звеном в круге игроков.. Думайте смогли ломать каспера - не ломали ? ))))))))

Каспера не зачем ломать, так как каспера широко знают только в СНГ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Каспера не зачем ломать, так как каспера широко знают только в СНГ.

:blink: , Да ну

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee
А панда замешена в ликвидации лулзов ? Вот это новость

Из сообщения анонимусов:

hello friends!

pandasecurity.com, better known for its shitty ANTIVIRUS WE HAVE BACKDOORED, has earning money working with Law Enforcement to lurk and snitch on anonymous activists. they helped to jail 25 anonymous in different countries and they were actively participating in our IRC channels trying to dox many others.

Както так...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
CatalystX
:blink: , Да ну

Домашние пользователи не в счет. На американском корпоративном рынке каспером много пользуются?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Домашние пользователи не в счет. На американском корпоративном рынке каспером много пользуются?

Бремя доказательств лежит на утверждающем :lol:

Можно увидеть информацию о первоначальном утверждении

так как каспера широко знают только в СНГ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
А панда замешена в ликвидации лулзов ? Вот это новость

Некоторые так торопятся "плюнуть на спину" конкурентам, что не замечают ничего вокруг себя. Звание "эксперт" просто так не присваивают, здесь нужны крайняя меткость и быстрота :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec

Да что вы говорите? какая помощь полиции? это все дешевый пиар.. Кто бы панду помог.

А каспера хорошо знают везде почти. Покрайне мере лучше, чем Панду :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Из сообщения анонимусов:

hello friends!

pandasecurity.com, better known for its shitty ANTIVIRUS WE HAVE BACKDOORED, has earning money working with Law Enforcement to lurk and snitch on anonymous activists. they helped to jail 25 anonymous in different countries and they were actively participating in our IRC channels trying to dox many others.

Както так...

Так это же про анонов, а не про LulzSec. К аресту лулзов панда отношения не имеет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

Да, вы правы.

Панду наказали за помощь в аресте Анонимусов, не Лулзов.

А арест Лулзов просто стал последней каплей терпения. Была причина, нашелся и повод :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Панда всегда так громко и часто без повода пиарилась на всем, чем только можно. Луиз Корронс комментирует реально все. Поэтому рано или поздно "наказать" могли не того, кто сделал что-то против киберпреступников, а кто больше всех кричал об этом :) Не удивлюсь, если на самом деле Панда не имеет реально отношения ни к каким арестам, где-то что-то услышали и залепили по СМИ. Ну вот и попали под раздачу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
А каспера хорошо знают везде почти. Покрайне мере лучше, чем Панду

Еще скажите, что AVP Tool от KL известнее, чем Panda Cloud AV Free.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×