Venczel Vera (Hogy volt?!)
A világ kritikus infrastruktúráját futtató számítógépes rendszerek nem annyira biztonságosak, mint azok, és a bennfentesek őrültek.
Ez egy új felmérés szerint jelent meg hétfőn, amely kilenc infrastrukturális ágazatban kérte az irányítást, a hálózati mérnököket és az adminisztrátorokat az államról a számítógépes biztonságot az Egyesült Államokban, Kanadában és Európában.
A bennfentesek úgy érezték, hogy mindezek az iparágak - a pénzügyi szolgáltatásokat kivéve - nem voltak felkészülve a számítógépes támadásokra.
[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]És ez rossz hír, mert a legfontosabb iparágak a következők voltak: víz, közművek, olaj és gáz, távközlés, szállítás, több mint fele azt mondta, hogy cégeit már valamilyen kibernetikai esemény, adatszivárgás vagy bennfentes támadás érte. További 14 százalékuk azt mondta, hogy valami ilyesmit várnak a következő évben. "Egyik sem gondolta, hogy nagyon bonyolult vagy bennfentes fenyegetésekért vagy adatszivárgásért" - mondta Elan Winkler, a biztonságos számítástechnikai infrastruktúrával foglalkozó megoldások igazgatója.
A felmérés mintegy 90 százaléka 199 válaszadót közvetlenül foglalkoztatott az infrastrukturális iparágban a másik 10 százalék felsorolt egy másik foglalkozást, mint akadémikus vagy tanácsadó. A Winkler cég fizetett a tanulmányért, amelyet az IDC Energy Insights készített. Az IDC az IDG News Service anyavállalata, a Nemzetközi Adatcsoport tulajdonában van.
Bár a kritikus infrastruktúrát érintő számítógépes kompromisszumokról szétszórt jelentések vannak, a legtöbb vállalat titokban tartja ezt az információt, mert potenciálisan kínosnak tartja.
Ez nem így van az informatikai biztonsági iparban, amely gyakran büszkélkedik az információk nyílt közzétételével, és gyakran ütközik egymással az informatikai biztonsági emberek között, akik a biztonsági információk nyilvánosságra hozását és a konzervatívabb közbiztonsági dolgozók figyelmét aggódnak hogy ez a fajta tudás visszaélésszerű lehet.
Az Energy Insights felmérése szerint sok bennfentes elégedetlen a saját iparágukon belüli felkészültség hiányával. A válaszadók mintegy háromnegyede azt mondta, hogy "bosszúsak, dühösek vagy frusztráltak" a létfontosságú infrastruktúra-biztonság állapotával. "
Ezek azok az emberek, akik tényleg tudják, mi történik, és boldogtalanok vagyunk. "Ez számomra egy igazi meglepetés"
Egyes iparágak messzebb vannak, mint mások, mondta Winkler. A pénzügyi, az energia és a távközlés a leginkább felkészült, mondja. Míg a vízipar, a hajózás és a közlekedési iparágat a legkevésbé készen értékelték.
Az energiaágazat azonban a legnagyobb biztonságra van szüksége, mivel ez a legnagyobb, leginkább sebezhető és legegyszerűbb megsértés, a válaszadók szerint.
Az iparágak, amelyek már látták, hogy egy súlyos katasztrófa hatással lehet az alsó sorára, nagyobb valószínűséggel vannak olyan komoly kockázatelemzési modellek, amelyek figyelembe veszik a biztonságot, például a számítógépes biztonságot, mondta Eric Byres,] a Byres biztonság vezető technológiai vezetője, egy kritikus infrastrukturális biztonsági tanácsadás. "Amit látok, az tényleges keverék" - mondta. "Néhány vállalat tényleg a labdán … és aztán látom más cégek, akik nagyon sötétben vannak, akik nem kapják meg."
A következő cyber támadásra felkészült cégek azok, akik megvásárolták - A főnökök közül Byres mondta. "Valóban a felső vezetés irányítja."
A felmérés itt található (regisztráció szükséges).
Az MS08-069-es frissítés javítja az Internet Explorer és más programok által használt Microsoft XML Core Services kritikus hibáit Weboldalak. A második MS08-068-as frissítés egy kevésbé kritikus hibát javít a Windows által használt Windows Server Message Block (SMB) szoftverben fájlok megosztására és dokumentumok nyomtatására hálózaton keresztül.
A hackerek rutinszerűen használnak olyan webes hibákat, mint például ezek az XML hibák a fertőzéshez Windows gépek. "Ha bármikor frissítené a webes sérülékenységeket, akkor kritikusként fogja értékelni őket" - mondta Andrew Storms, a biztonsági ügynökök igazgatója a nCircle biztonsági szállítóval. A webalapú támadásokhoz az áldozatnak először meg kell látogatnia egy veszélyeztetett weboldalt, vagy meg kell nyitnia egy e-mailt, amely a rosszindulatú kódot jeleníti meg.
Az ország szélessávú erőfeszítéseiben több "kritikus hiányosságot" kell kitölteni minden amerikai lakos előtt szélessávú lehet, mondta a munkacsoport, dolgozik egy nemzeti szélessávú terv az FCC. A munkacsoport jelentés számos, gyakran említett tényezőt határozott meg a szélessávú átvétel hiánya miatt, beleértve a szolgáltatás költségeit és a telepítés hiányát egyes területeken, de néhány kevésbé nyilvánvaló kérdésre is összpontosított.
A munkacsoport azt javasolta, hogy a szélessávú telepítési és örökbefogadási programokat fel kell venni az FCC Universal Service Fund (USF) programjába, amely jelenleg elsősorban telefonos szolgáltatást támogat a vidéki területeken és az alacsony jövedelmű amerikai lakosoknál. Az alap részét képező, mintegy 7 milliárd dolláros éves költségvetést át kell helyezni a szélessávra, a munkacsoport azt mondta:
Mappa útmutató: A gyakran használt mappák gyors elérése Windows alatt
A Mappa útmutató segítségével gyorsan és gyorsan hozzáférhet a gyakran használt mappákhoz 2 kattintással Windows 7, 64 bit is. A