Leállt a szolgáltató
Lehúzta a redőnyt a Cloud Nine nevű brit internetszolgáltató, miután sorozatos szerverleállásokat szenvedett el a támadások miatt, és a biztosítási összeg nem fedezte volna a helyreállítási költségeket – olvasható a Kürt internetbiztonsági hírlevelében. A Cloud Nine a jelek szerint a megmaradt tulajdont, vagyontárgyakat egy másik internetszolgáltatónak akarja eladni. A hír aggodalommal tölti el a cég ügyfeleit, akiknek sok értékes adatuk maradt a Cloud Nine szerverein, és sokuknak eszük ágában sem lett volna átpártolni más szolgáltatóhoz.
Az ISS az élen
Az IDC friss jelentése szerint az Internet Security Systems (ISS) a sérülékenység-vizsgálati és behatolás-észlelési piac legjelentősebb szereplője a világon. Magyarországon az ISS partnere a Montana csoporthoz tartozó Noreg Kft. Az IDC jelentése szerint az ISS 33 százalékos részesedésével 2000-ben is első helyen állt ezen a piacon, és majdnem kétszer olyan jól teljesített, mint a legjobb versenytársai. A jelentésből az is kiderül, hogy a cég tovább növeli piaci részesedését, hiszen egy év alatt 73 százalékkal javította eredményeit. Előrejelzése szerint a teljes piac 2000 és 2005 között 23 százalékkal fog növekedni, és a hálózatok, valamint a munkaállomások továbbra is komoly fenyegetettségnek lesznek kitéve. A későbbi piaci trendekkel kapcsolatban az IDC a host alapú és hálózatalapú behatolás-észlelési szoftverek összeolvadását, vagyis hasonló termékek megjelenését jósolja, mint amilyeneket az ISS vezetett be elsőként 1999-ben – áll a társaság közleményében.
Keresettek a biztonsági tanfolyamok
A legnépszerűbb szakirányú végzettség az informatika területén a biztonsági szakemberé – írja a Kürt hírlevele. Az Egyesült Államokban a védelmi rendszerek, auditáló rendszerek, tűzfalak, a támadókat rászedő „csalihálózatok”, hálózati biztonsági megoldások telepítésével és üzemeltetésével foglalkozó tanfolyamok létszáma napok alatt betelik. A szakirányú végzettséget (Certified Information Security Officer – CISO) nyújtó programokra hónapokkal előre kell a helyet lefoglalni.
Veszélyben az internet?
Egy nemrég felfedezett biztonsági hiba miatt olyan támadási felület nyílt az interneten használt eszközök ellen, amelynek kihasználásával gyakorlatilag a világháló jelentős része megbénítható – írja a Terminal. A probléma legkomolyabban az internetszolgáltatókat érinti, hiszen routereik sebezhetősége jelentősen megnőtt. A probléma még a 90-es évek elején született meg a Simple Network Manager Protocol, vagyis az SNMP szabványosításával. A protokoll segítségével információk gyűjthetők a hálózati rendszerekből, illetve megvalósítható a távoli konfigurálás is. Az SNMP-ben felfedezett hiba kijavításáig azt javasolják az internetszolgáltatóknak, hogy tiltsák le a protokoll használatát. Biztonsági szakértők nem tartják akkora csapásnak az SNMP-ben felfedezett hibát, hiszen az tíz év alatt nem okozott súlyos problémákat, a protokoll letiltásával pedig könnyen megelőzhető a rendszer nyitottsága, amíg meg nem érkezik a javítás.
A Cisco frissítette biztonsági kínálatát
A biztonsági architektúrák jobb felügyelete érdekében a Cisco a hónap elején bemutatta Pix Firewall platformjához készített új szoftverét, valamint két új hardvermodellt a Pix tűzfalcsaládból – adta hírül az IDG News Service. A Pix Firewall operációs rendszer 6.2-es verziója lehetővé teszi, hogy a távoli helyeken elhelyezett tűzfalak egy VPN végpontjaiként funkcionáljanak, és automatikusan letöltsék az új javításokat, beállításokat, valamint az úgynevezett biztonsági politikákat. Az elemzők szerint az új termékek fontosak a cég versenyképességének fenntartására, mert például a rivális Check Point felügyelőszoftvere már lehetővé tette a politikák meghatározását az egész hálózatra, míg a Cisco korábbi szoftverével minden tűzfalat külön kellett beállítani.
Lefülelt laptoptolvaj
Egy texasi férfi szellemes megoldással bukkant nyomára a húga ellopott laptopjának. Az interneten megkereste az ellopott gépet, rácsatlakozott és átírta a rendszerben az internetszolgáltató telefonszámát: a saját otthoni számát tette a helyébe – írja a Kürt hírlevele. A rendőrségnek ezután nem volt más dolga, mint a telefonközpontban figyelni, hogy a férfi telefonjára honnan érkezik hívás, így az ellopott gép megkerült, a tolvaj ellen pedig eljárás folyik.
