Мэдээллийн технологийн эрин зуунд мэдээлэл хамгааллын аюулгүй, найдвартай ажиллагаа хамгаас чухал асуудлуудын нэг. Техник, технологи хөгжихийн хэрээр дэлхий дахинаа кибер терроризм(халдлага) маш ихээр гарч эхлэх болсон. Сүүлийн үед нь кибер терроризмын аюул үсрэнгүй хөгжиж буй орнуудад төдийгүй манай оронд ч ихээр нүүрлэх болсон билээ. Өнөөдөр та бүхэндээ кибер халдлагад өртсөн монгол сайтуудын мэдээллийг хүргэхийг зорив.
Үргэлжлүүлэх>>
Өмнөд Солонгосын домэйн бүртгэлийн сайт Gabia хакерын дайралтанд өртжээ.
Gabia хэмээх Өмнөд Солонгосын домэйн нэр бүртгэлийн сайт өнгөрсөн долоо хоногийн бямба гаригт хакерын дайралтанд өртсөн байна.
Korean Herald -ын өчигдрийн мэдээгээр 100.000 гаруй онлайн хэрэглэгчдийн домэйн нэр болон 350.000 гаруй хэрэглэгчдийн нууцлалттай мэдээлэл дайралтанд өртжээ.
Үргэлжлүүлэх>>
Korean Herald -ын өчигдрийн мэдээгээр 100.000 гаруй онлайн хэрэглэгчдийн домэйн нэр болон 350.000 гаруй хэрэглэгчдийн нууцлалттай мэдээлэл дайралтанд өртжээ.
DDos дайралт ашиглан Google+ сервер рүү довтолжээ.
Нууцлалт хамгаалалтын нэвтрэлтийг шалгадаг Италийн "AIR Sicurezza Informatica" байгууллага дэлхийн хамгийн том хайлтын систем болох Гүүглийн серверүүд рүү хакерууд DDos дайралт ашиглан ГүүглНэмэхийн серверт довтлогч програм(exploit) ажиллуулж байгаа тухай мэдээлэл хийжээ.
Мөн өөр нэгэн нууцлал, хамгаалалтын тухай мэдээлэл бичдэг сайтанд Simone Quatrini гэгч хакер залуу Гүүглийн серверлүү DDos дайралт ашиглан хэрхэн довтлох талаар заавар хичээл маягийн юм оруулсан байна.
Үргэлжлүүлэх>>
Мөн өөр нэгэн нууцлал, хамгаалалтын тухай мэдээлэл бичдэг сайтанд Simone Quatrini гэгч хакер залуу Гүүглийн серверлүү DDos дайралт ашиглан хэрхэн довтлох талаар заавар хичээл маягийн юм оруулсан байна.
Apple компаний серверийг Anonymous бүлгийнхэн хакерджээ.
7 сарын 4-ны өдөр бол АНУ даяараа тусгаар тогтнолын баярын өдөр. Энэ өдөр эхлэхээс өмнө Anonymous(Тодорхой нэргүй) хакерын бүлгийнхэн АНУ-ын Apple компаний серверийг хакердан хэрэглэrчдийнх нь мэдээллийг дэлгэж тохуурхсан байна.
Тэд дайралт хийснийхээ дараа өөрсдийн твиттерийн төлөв дээрээ дараах жиргээг үлдээжээ.
Үргэлжлүүлэх>>
Тэд дайралт хийснийхээ дараа өөрсдийн твиттерийн төлөв дээрээ дараах жиргээг үлдээжээ.
НАТО кибер дайнд бэлдэж эхэллээ.
Интернет нь тулааны талбар болсон нь улам бүр тодорхой болох боллоо. Цэргийнхэн болон нууц албад кибер орон зайг эзлэн эвч эхэллээ. Хэн нь юуг хариуцах, аль хэр төсөв зарцуулах гээд далд тэмцэл ч өрнөөд эхэлж. Энэхүү тэмцлийг нэгэнт зогсоож чадахаа больсон гэж мэргэжилтнүүд үзэх болжээ.
“Дэлхийн хэмжээний дараагийн дайны эхний буудлага интернэтээр хийгдэх болно” гэж НАТО-гийн аюулгүй байдлын зөвлөх Рекс Хугес үзэж байна. Тэрээр кибер хамгаалалтаар мэргэжсэн хүн. Ийнхүү газар, агаар, далай тэнгис, сансар дээр кибер орон зай гэсэн байлдан эзэлж, хамгаалах ёстой тав дахь тулааны талбар гарч ирлээ. АНУ виртуал довтолгоог бөмбөг пуужингийн довтолгоонтой адилтган үүнийг цэргийн дайралт гэж үзэн мөн цэрэг зэвсгийн хүчээр хариу үзүүлэх бодлого барих боллоо.
2010 онд Ираны уран боловсруулах төхөөрөмжийг ашиглалтаас гаргаж дөнгөсөн Stuxnet бол кибер зэвсгийг хэрхэн цэргийн зориулалтаар ашиглаж болох тухай жишээ юм. "Stuxnet нь төрийн оролцоогүйгээр бүтээх боломжгүй зүйл. Израйль улс үүнийг бүтээсэн нь ойлгомжтой” гэж Рекс Хугес үзэж байгаа ба тэрээр мөн Их Британийн дипломатуудын Chatham House Think-Tank гишүүн юм.
Дэлхий нийтээрээ нэг их анхаараагүй л болохоос бус 2007 онд томоохон кибер сөргөлдөөн гарах шахсан. Таллин хотын төвд байсан Зөвлөлтийн цэргийн хөшөөг нэгэн цэргийн оршуулгын газар шилжүүлсний дараахан Эстонын банк, намууд, хэвлэл мэдээлэл болон засгийн газрын сайтууд DDoS (Distributed Denial of Service) довтолгоонд өртөн хаагдацгаасан билээ. Эстонын засгийн газар НАТО-гоос туслалцаа хүссэн боловч яаж ч чадаагүй юм. Оросын засгийн газар энэхүү хакердах үйл ажиллагааны ард байгаа гэж таамагласан боловч нотолж чадаагүй. Үүнээс л эхлэн кибер хамгаалалт нь тун олон орны хувьд хамгийн чухал асуудал болон хувирсан.
Эстонын довтолгооны дараагаас НАТО Кибер хамгаалалтын хамтарсан төв (CCD COE) байгуулах ажлаа эрчимжүүлжээ. Төсөв батлагдан, батлан хамгаалалтын төлөвлөлтүүд хийгдэх болжээ. НАТО кибер дайны тусгай штаб хараахан байгуулаагүй. Энэ нь кибер довтолгооны стратеги боловсруулаагүй байгаатай холбоотой ажээ. "Довтлохгүйгээр хамгаална гэж байхгүй, тиймээс энэ бол буруу хандлага” гэж Рекс Хугес үзэж байна. Урьд нь хакерчин байсан, одоо Интернетийн удирдлагын Icann –ы аюулгүйн албаны тэргүүн, АНУ-ын Үндэсний аюулгүй байдлын газрын зөвлөх Жефф Мосс үүнийг "Өөрийн хамгаалалтаа өргөжүүлэхийн тулд өөрсдөө хамгийн сүүлийн үеийн довтолгооны арга техникийг хөгжүүлэх ёстой” гэж тайлбарлаж байна. Ингэж байж л дайснаа довтлохоос өрсөн эмзэг цэгээ олж тогтоон аюулгүй болгох арга хэмжээ авч чадах юм. Ер нь бол довтолгооны шинэлэг аргуудыг хурдан хэрэгжүүлэх боломжтой ба довтолгоо нь кибер орон зай дахь хамгаалалтын хамгийн сайн арга байсаар байх болно.
АНУ-д бол бүр нэг алхам урагшилжээ. Кибер дайны аюулын сургуулилт байгууллагуудын түвшинд хийгдэж одоо бол хэн юу хариуцахаа л шийдэж байгаа ажээ. Гэхдээ Үндэсний аюулгүй байдлын газар болон Тагнуулын төв газруудын эрх ашиг зөрчилддөг байна. Тагнуулын байгууллагууд илэрсэн дутагдлыг шууд засах гэхээсээ илүүтэй түүнийг ашиглан хэн довтлохыг хүлээж, магадгүй тагнуул ч илрүүлэх боломжтой гэж үздэг. Улс бүр л бэлтгэлтэй байхыг хичээж байгаа ба энд мөн эрх мэдэл, мөнгөний асуудал орооцолдсон.
Оргүй хоосноос аймшигт довтолгоо хийгдэн ялагдал хүлээхээс айх айдас тун их. “Эзэнт гүрэн 19-р зуунд дэлхийн далай тэнгисийг эрхшээж байсныхаа адилаар 21-р зуунд виртуэл ертөнцийг ч хянах ёстой” гэж Их Британийн ерөнхий сайд асан Гордон Браун мэдэгдэж байв. АНУ-ын ерөнхийлөгч Клинтоны аюулгүйн зөвлөх асан Ричард Кларке "World Wide War" номондоо ойртон буй аюулын талаар Хакерууд АНУ-ын цахилгааны сүлжээг довтолж ингэснээр тээвэр, эдийн засаг, дэд бүтцийг сүйрүүлж улмаар өлсгөлөн гарч, цэргийнхэн хамгаалатгүй болоход хүрнэ гэж бичжээ. Арай ч ийм хар зүйл болохгүй гэж Жефф Мосс үзээд “Бид одоогоор кибер орон зайд хүйтэн дайны байдалтай байна. Улс орнууд бие биенээ туршиж тандсаар байна” гэжээ.
Улс орнууд одоогоор аюулгүйн сул цэгүүдээ шалгаж, бусад орнуудын кибер стратегийн талаар мэдээлэл цуглуулж байгаа. Ердөө л сонгодог тагнуулын ажил. Довтолгоог эхлүүлсэн бүхэнд нэг л зүйл ойлгомжтой байх ёстой. Пуужингаар байна уу виртуэл довтолгоогоор байна уу хэн ч байсан цэргийн эсрэг цохилтонд өртөнө. АНУ ч ингэж анхааруулж байгаа. Цөмийн зэвсэг хориглох тухай 1970 оны гэрээний адилаар кибер довтолгоог хориглох гэрээ байгуулах ёстой гэж Рекс Хугес зөвлөжээ. Техникийн дэвшилтэй зэрэг алхахын тулд тусгайлан томъёолсон дипломат гэрээ байгуулах хэрэгтэй болж байна.
Мөргөлдөөн гарсан үед ямар арга хэмжээ авах, юуг хорих тухай гээд. Гэрээ байгуулах нэг хэрэг боловч түүнийг биелүүлэх нь бүр ч ноцтой. Гэрээг зөрчих үзэгдэл урьд нь ч гарч л байсан одоо ч гарахгүй гэх баталгаагүй.
Үргэлжлүүлэх>>
“Дэлхийн хэмжээний дараагийн дайны эхний буудлага интернэтээр хийгдэх болно” гэж НАТО-гийн аюулгүй байдлын зөвлөх Рекс Хугес үзэж байна. Тэрээр кибер хамгаалалтаар мэргэжсэн хүн. Ийнхүү газар, агаар, далай тэнгис, сансар дээр кибер орон зай гэсэн байлдан эзэлж, хамгаалах ёстой тав дахь тулааны талбар гарч ирлээ. АНУ виртуал довтолгоог бөмбөг пуужингийн довтолгоонтой адилтган үүнийг цэргийн дайралт гэж үзэн мөн цэрэг зэвсгийн хүчээр хариу үзүүлэх бодлого барих боллоо.
2010 онд Ираны уран боловсруулах төхөөрөмжийг ашиглалтаас гаргаж дөнгөсөн Stuxnet бол кибер зэвсгийг хэрхэн цэргийн зориулалтаар ашиглаж болох тухай жишээ юм. "Stuxnet нь төрийн оролцоогүйгээр бүтээх боломжгүй зүйл. Израйль улс үүнийг бүтээсэн нь ойлгомжтой” гэж Рекс Хугес үзэж байгаа ба тэрээр мөн Их Британийн дипломатуудын Chatham House Think-Tank гишүүн юм.
Дэлхий нийтээрээ нэг их анхаараагүй л болохоос бус 2007 онд томоохон кибер сөргөлдөөн гарах шахсан. Таллин хотын төвд байсан Зөвлөлтийн цэргийн хөшөөг нэгэн цэргийн оршуулгын газар шилжүүлсний дараахан Эстонын банк, намууд, хэвлэл мэдээлэл болон засгийн газрын сайтууд DDoS (Distributed Denial of Service) довтолгоонд өртөн хаагдацгаасан билээ. Эстонын засгийн газар НАТО-гоос туслалцаа хүссэн боловч яаж ч чадаагүй юм. Оросын засгийн газар энэхүү хакердах үйл ажиллагааны ард байгаа гэж таамагласан боловч нотолж чадаагүй. Үүнээс л эхлэн кибер хамгаалалт нь тун олон орны хувьд хамгийн чухал асуудал болон хувирсан.
Эстонын довтолгооны дараагаас НАТО Кибер хамгаалалтын хамтарсан төв (CCD COE) байгуулах ажлаа эрчимжүүлжээ. Төсөв батлагдан, батлан хамгаалалтын төлөвлөлтүүд хийгдэх болжээ. НАТО кибер дайны тусгай штаб хараахан байгуулаагүй. Энэ нь кибер довтолгооны стратеги боловсруулаагүй байгаатай холбоотой ажээ. "Довтлохгүйгээр хамгаална гэж байхгүй, тиймээс энэ бол буруу хандлага” гэж Рекс Хугес үзэж байна. Урьд нь хакерчин байсан, одоо Интернетийн удирдлагын Icann –ы аюулгүйн албаны тэргүүн, АНУ-ын Үндэсний аюулгүй байдлын газрын зөвлөх Жефф Мосс үүнийг "Өөрийн хамгаалалтаа өргөжүүлэхийн тулд өөрсдөө хамгийн сүүлийн үеийн довтолгооны арга техникийг хөгжүүлэх ёстой” гэж тайлбарлаж байна. Ингэж байж л дайснаа довтлохоос өрсөн эмзэг цэгээ олж тогтоон аюулгүй болгох арга хэмжээ авч чадах юм. Ер нь бол довтолгооны шинэлэг аргуудыг хурдан хэрэгжүүлэх боломжтой ба довтолгоо нь кибер орон зай дахь хамгаалалтын хамгийн сайн арга байсаар байх болно.
АНУ-д бол бүр нэг алхам урагшилжээ. Кибер дайны аюулын сургуулилт байгууллагуудын түвшинд хийгдэж одоо бол хэн юу хариуцахаа л шийдэж байгаа ажээ. Гэхдээ Үндэсний аюулгүй байдлын газар болон Тагнуулын төв газруудын эрх ашиг зөрчилддөг байна. Тагнуулын байгууллагууд илэрсэн дутагдлыг шууд засах гэхээсээ илүүтэй түүнийг ашиглан хэн довтлохыг хүлээж, магадгүй тагнуул ч илрүүлэх боломжтой гэж үздэг. Улс бүр л бэлтгэлтэй байхыг хичээж байгаа ба энд мөн эрх мэдэл, мөнгөний асуудал орооцолдсон.
Оргүй хоосноос аймшигт довтолгоо хийгдэн ялагдал хүлээхээс айх айдас тун их. “Эзэнт гүрэн 19-р зуунд дэлхийн далай тэнгисийг эрхшээж байсныхаа адилаар 21-р зуунд виртуэл ертөнцийг ч хянах ёстой” гэж Их Британийн ерөнхий сайд асан Гордон Браун мэдэгдэж байв. АНУ-ын ерөнхийлөгч Клинтоны аюулгүйн зөвлөх асан Ричард Кларке "World Wide War" номондоо ойртон буй аюулын талаар Хакерууд АНУ-ын цахилгааны сүлжээг довтолж ингэснээр тээвэр, эдийн засаг, дэд бүтцийг сүйрүүлж улмаар өлсгөлөн гарч, цэргийнхэн хамгаалатгүй болоход хүрнэ гэж бичжээ. Арай ч ийм хар зүйл болохгүй гэж Жефф Мосс үзээд “Бид одоогоор кибер орон зайд хүйтэн дайны байдалтай байна. Улс орнууд бие биенээ туршиж тандсаар байна” гэжээ.
Улс орнууд одоогоор аюулгүйн сул цэгүүдээ шалгаж, бусад орнуудын кибер стратегийн талаар мэдээлэл цуглуулж байгаа. Ердөө л сонгодог тагнуулын ажил. Довтолгоог эхлүүлсэн бүхэнд нэг л зүйл ойлгомжтой байх ёстой. Пуужингаар байна уу виртуэл довтолгоогоор байна уу хэн ч байсан цэргийн эсрэг цохилтонд өртөнө. АНУ ч ингэж анхааруулж байгаа. Цөмийн зэвсэг хориглох тухай 1970 оны гэрээний адилаар кибер довтолгоог хориглох гэрээ байгуулах ёстой гэж Рекс Хугес зөвлөжээ. Техникийн дэвшилтэй зэрэг алхахын тулд тусгайлан томъёолсон дипломат гэрээ байгуулах хэрэгтэй болж байна.
Мөргөлдөөн гарсан үед ямар арга хэмжээ авах, юуг хорих тухай гээд. Гэрээ байгуулах нэг хэрэг боловч түүнийг биелүүлэх нь бүр ч ноцтой. Гэрээг зөрчих үзэгдэл урьд нь ч гарч л байсан одоо ч гарахгүй гэх баталгаагүй.
Эх сурвалж: Цаг төр.МН
Их Британы Нэгдсэн Вант Улсын 150 домэйн(co.uk) нэрийг Bl@ckZero хакерын бүлэг хакердсан байна.
This summary is not available. Please
click here to view the post.
Үргэлжлүүлэх>>
CNN-ы веб хуудаснаас хакерууд олон алдаа илрүүлжээ.
CNN бол онлайн мэдээ мэдээллийг хүргэдэг дэлхийн томоохон сайтуудын нэг гэдэгтэй хэн ч маргахгүй. АНУ-ын Атланта, Жиоржиад төвтэй CNN.com сайт нь дэлхийн өнцөг булан бүрт байрлалтай ба дэлхий даяар 4000 гаруй мэргэжлийн сэтгүүлчид долоо хоног , 24 цагийн туршид тасралтгүй түүнд мэдээ мэдээллээ нийтэлж байдаг. Сүүлийн үед мэдээлэл технологийн мэдээнүүдийг дүрс, дуут хэлбэрээр шууд түгээн газар дээрээс нь шууд дамжуулдаг болсон. Энэ сайт нь өдөр өдөрт, цаг бүр шинэчлэл хийсээр байгаа. Харин өнөөдөр компьютерын нууцлал, хамгаалалтын талаар мэдээллэдэг нэгэн сайтанд гарсан мэдээнд дэлхийн мэдээний томоохон сайт болох CNN портал сайт нь нилээн олон SQL Injection алдаатай гэдгийг "Sec Indi" нэртэй хакер илрүүлсэн тухай гарчээ. Тэрээр хэлэхдээ: "Тиймээ, CNN бол алдаатай, мөн хамгаалалтгүй сайт. Түүнээс Multiple SQL Injection байнга илэрдэг" хэмээн хэлжээ.
SQL Injection илэрсэн холбоосууд:
1.) http://goo.gl/iRooZ
2.) http://goo.gl/VYnfI
3.) Мөн сая дахин нэг томоохон алдаа гарсан байна.
Энэхүү SQL Injection илрүүлэлт нь Sony компани хакердуулсантай төстэй байгаа гэнэ. Мөн тэрээр хэлэхдээ энэ алдааг би 2-3 удаа CNN.com сайтын админд мэдэгдсэн боловч алдаагаа засахгүй хэвээр байгаа гэсэн байна.
NASDAQ хакеруудын довтолгоонд өртсөн байна.
Мэдээллийн эх: Мэдээ.ГоГо.МН
NASDAQ хөрөнгийн биржийн удирдлагууд байгууллагынх нь серверт хакеруудын суулгасан файл, bug гэж нэрлэгддэг цахим өтнүүд байсан гэж мэдэгдлээ. Гэхдээ биржийн ажиллагаанд хохирол учруулж чадаагүй аж. Bug-нууд серверийн Directors Desk гэж нэрлэгддэг хэсэгт суулгагдсан байснаас үзвэл мэдээлэл устгах бус хулгайлах зорилготой байсан бололтой гэж таамаглаж байгаа юм байна.
Халдлага ОХУ-аас хийсэн байж болох тухай Wall Street Journal сэтгүүлд бичжээ.
Х.Батсайхан
Үргэлжлүүлэх>>
NASDAQ хөрөнгийн биржийн удирдлагууд байгууллагынх нь серверт хакеруудын суулгасан файл, bug гэж нэрлэгддэг цахим өтнүүд байсан гэж мэдэгдлээ. Гэхдээ биржийн ажиллагаанд хохирол учруулж чадаагүй аж. Bug-нууд серверийн Directors Desk гэж нэрлэгддэг хэсэгт суулгагдсан байснаас үзвэл мэдээлэл устгах бус хулгайлах зорилготой байсан бололтой гэж таамаглаж байгаа юм байна.
Халдлага ОХУ-аас хийсэн байж болох тухай Wall Street Journal сэтгүүлд бичжээ.
Х.Батсайхан
Хакеруудын ялалтаар өндөрлөсөн гутамшигт явдал
Хакеруудын талаар янз бүрийн сонирхолтой үйл явдал, баримт болон дурсамжууд дүүрэн байдаг. Энэ удаад бид саяхан буюу одоогоос яг 20-иод хоногийн өмнө болж өнгөрсөн нэгэн хамгаалалтын компани хакеруудын дайралтад өртөн хэрхэн гутамшигтайгаар ялагдсан талаар сонирхолтой мэдээллийг хүргэе!
Өнгөрсөн долоо хоногт онцгой нэгэн үйл явдал боллоо. HBGary Federal-ын ерөнхий захирал Aaron Barr болон Anonymous хэмээх хакерын бүлгийн хооронд болсон тулаан хакеруудын ялалтаар дуусаж, HBGary болон HBGary Federal хэмээх нууцлалт, хамгаалалтын компаний нэр хүндийг нэг мөсөн унагаж орхилоо.
Энэ үйл явдал хэрхэн өрнөвөө гэхээр. Эхний үед HBGary Fedreal компани нь “Wikileaks-ын үйл ажиллагааг дэмжиж Master карт болон Visa картын сүлжээг дайрч хохирол учруулж байсан” Anonymous групын гишүүдийн нэрс, хаяг зэрэг мэдээллийг ил болгох тухай мэдэгдэж, Холбооны Мөрдөх товчоо энэ бүлэгт хамаатай байж болох нэлээд тооны хүмүүсийг баривчлах зэргээр ширүүхэн эхэлсэн тэмцэл HBGary Federal компаний вэб сайтыг хакердан “Anonymous бид алганы амтаа хацарт чинь мэдрүүлээ” хэмээх мессеж байрлуулан, уг компаний 40,000 орчим имэйлийг интернэтэд ил болгох, 1TB хэмжээтэй мэдээллийн архивыг нь устгах зэрэг үйлдлийг хийж чадсанаар дуусаж байх шиг байна.
Сүүлийн үед гарч буй мэдээллүүдийг харж байхад ямар нэгэн онцгой арга техникээр биш ердөөл хакерын уламжлалт өргөн хэрэглэгдэг энгийн аргачлалуудаар хакердаж чадсан байгаа нь мэдээллийн аюулгүй байдлыг үйлчилгээг АНУ-ын засгийн газарт үзүүлэгч команий хувьд шившиг болж дууслаа.
Хакеруудын энэ үйлдэл нь HBGary компаний ерөнхийлөгчийг IRC чат өрөө үрүү хандан халз ярилцахад хүргэж, үүний зэрэгцээ хакеруудын доромж үгийг тэвчээр заан харахад хүргэсэн байна. Түүнчлэн HbGary нь RSA хэмээх мэдээллийн аюулгүй байдлын семинар дээр тавих байсан илтгэл болон үзэсгэлэнгээ хүртэл хаажээ.
Anonymous групын хэрхэн хакинг хийсэн тухай интернэтэд өгсөн ярилцлагыг харж байхад өндөр зэрэглэлийн мэдээллийн аюулгүй байдлын мэргэжилтнүүдийн хэзээ ч гаргаж боломгүй энгийн гэж хэлж болохоор ноцтой алдаануудыг компанийнхаа системүүдэд гаргасан байгаа нь инээдтэй хэрэг боллоо.
Тухайлбал нийтийн үйлчилгээнд ашиглаж байсан вэбдээ цоорхойтой вэбийн агуулгын системийг ашиглан, уг вэбд ашиглаж байсан нэр, нууц үгнүүдийг тус компаний ажилтнууд компанийнхаа имэйлийн системээс эхлээд бусад системүүдэд ашиглаж байсан байна.
Өгсөн нууц үгийн бүрдэл нь ердөө л үсэг тоо, 1-8 ын урттай, эсхүл дан том тэмдэгт байсан нь сүүлийн үед өргөнөөр ашиглах болсон кодлогдсон нууц үгнүүдийг тайлах Rainbowtable болон Bruteforce аргачлалд богино хугацаанд тайлагдаж, эдгээр тайлсан нууц үгнүүдийг ашиглан Facebook, Twitter систем үрүү орохоос эхлээд дээр дурдсан олон үйлдлийг амжилттай хийхэд хүргэсэн байна.
Мөн серверийн админ нь Greg Hoglund-ын нэрийг барьж хакеруудын бичсэн имэйлд хууртан супер хэрэглэгчийн нууц үгийг солин имэйлээр хариу явуулсан нь “Social engineering” хэмээх энгийн аргачлал хэр үр дүнтэй байгааг харуулсан ичгэвтэр хэрэг болж. Greg Hoglund нь тус компанийг үндэслэн байгуулагчдын нэг бөгөөд мэдээллийн аюулгүй байдлын салбарт тэргүүлэх нэр хүндтэй мэргэжилтэн болно.
Манай Монгол улсын хувьд ч гэсэн мэдээллийн аюулгүй байдлыг сахин хамгаалах асуудал нь энэ мэтчилэнгийн энгийн асуудлаас эхлээд бусад асуудалд онцгүй анхаарахгүй бол болохгүй л болов уу.
Хакеруудын дээрх үйлдлийг тайлбарлахад хүүхдийн тоглоом шиг хэмээн энгийн мэт сэтгэж байсан, хүн болгоны бараг мэдэх, мэдээллийн аюулгүй байдлын эгэл жирийн алдаа нь ямар хэмжээний хохирол учруулж болох вэ гэдгийг харуулж буй тул, та бүхэнд хэрэг болох болов уу хэмээн найдаж энэ мэдээг сийрүүлэв.
Мэдээний дэлгэрэнгүйг дараах линкээр орж үзэх:
Үргэлжлүүлэх>>
Мэдээний эх сурвалж: Хамгаалалт блог
![]() |
| Aaron Barr |
Энэ үйл явдал хэрхэн өрнөвөө гэхээр. Эхний үед HBGary Fedreal компани нь “Wikileaks-ын үйл ажиллагааг дэмжиж Master карт болон Visa картын сүлжээг дайрч хохирол учруулж байсан” Anonymous групын гишүүдийн нэрс, хаяг зэрэг мэдээллийг ил болгох тухай мэдэгдэж, Холбооны Мөрдөх товчоо энэ бүлэгт хамаатай байж болох нэлээд тооны хүмүүсийг баривчлах зэргээр ширүүхэн эхэлсэн тэмцэл HBGary Federal компаний вэб сайтыг хакердан “Anonymous бид алганы амтаа хацарт чинь мэдрүүлээ” хэмээх мессеж байрлуулан, уг компаний 40,000 орчим имэйлийг интернэтэд ил болгох, 1TB хэмжээтэй мэдээллийн архивыг нь устгах зэрэг үйлдлийг хийж чадсанаар дуусаж байх шиг байна.
Сүүлийн үед гарч буй мэдээллүүдийг харж байхад ямар нэгэн онцгой арга техникээр биш ердөөл хакерын уламжлалт өргөн хэрэглэгдэг энгийн аргачлалуудаар хакердаж чадсан байгаа нь мэдээллийн аюулгүй байдлыг үйлчилгээг АНУ-ын засгийн газарт үзүүлэгч команий хувьд шившиг болж дууслаа.
Хакеруудын энэ үйлдэл нь HBGary компаний ерөнхийлөгчийг IRC чат өрөө үрүү хандан халз ярилцахад хүргэж, үүний зэрэгцээ хакеруудын доромж үгийг тэвчээр заан харахад хүргэсэн байна. Түүнчлэн HbGary нь RSA хэмээх мэдээллийн аюулгүй байдлын семинар дээр тавих байсан илтгэл болон үзэсгэлэнгээ хүртэл хаажээ.
Anonymous групын хэрхэн хакинг хийсэн тухай интернэтэд өгсөн ярилцлагыг харж байхад өндөр зэрэглэлийн мэдээллийн аюулгүй байдлын мэргэжилтнүүдийн хэзээ ч гаргаж боломгүй энгийн гэж хэлж болохоор ноцтой алдаануудыг компанийнхаа системүүдэд гаргасан байгаа нь инээдтэй хэрэг боллоо.
Тухайлбал нийтийн үйлчилгээнд ашиглаж байсан вэбдээ цоорхойтой вэбийн агуулгын системийг ашиглан, уг вэбд ашиглаж байсан нэр, нууц үгнүүдийг тус компаний ажилтнууд компанийнхаа имэйлийн системээс эхлээд бусад системүүдэд ашиглаж байсан байна.
Өгсөн нууц үгийн бүрдэл нь ердөө л үсэг тоо, 1-8 ын урттай, эсхүл дан том тэмдэгт байсан нь сүүлийн үед өргөнөөр ашиглах болсон кодлогдсон нууц үгнүүдийг тайлах Rainbowtable болон Bruteforce аргачлалд богино хугацаанд тайлагдаж, эдгээр тайлсан нууц үгнүүдийг ашиглан Facebook, Twitter систем үрүү орохоос эхлээд дээр дурдсан олон үйлдлийг амжилттай хийхэд хүргэсэн байна.
Мөн серверийн админ нь Greg Hoglund-ын нэрийг барьж хакеруудын бичсэн имэйлд хууртан супер хэрэглэгчийн нууц үгийг солин имэйлээр хариу явуулсан нь “Social engineering” хэмээх энгийн аргачлал хэр үр дүнтэй байгааг харуулсан ичгэвтэр хэрэг болж. Greg Hoglund нь тус компанийг үндэслэн байгуулагчдын нэг бөгөөд мэдээллийн аюулгүй байдлын салбарт тэргүүлэх нэр хүндтэй мэргэжилтэн болно.
Манай Монгол улсын хувьд ч гэсэн мэдээллийн аюулгүй байдлыг сахин хамгаалах асуудал нь энэ мэтчилэнгийн энгийн асуудлаас эхлээд бусад асуудалд онцгүй анхаарахгүй бол болохгүй л болов уу.
Хакеруудын дээрх үйлдлийг тайлбарлахад хүүхдийн тоглоом шиг хэмээн энгийн мэт сэтгэж байсан, хүн болгоны бараг мэдэх, мэдээллийн аюулгүй байдлын эгэл жирийн алдаа нь ямар хэмжээний хохирол учруулж болох вэ гэдгийг харуулж буй тул, та бүхэнд хэрэг болох болов уу хэмээн найдаж энэ мэдээг сийрүүлэв.
Мэдээний дэлгэрэнгүйг дараах линкээр орж үзэх:
Хакерууд Ж.Ассанжийн өшөөг авч байна
Ж.Ассанжийг баривчилсан сургаар нэр нь үл мэдэгдэх сайн дурын хакерууд Шведийн Прокурорын газрын сайт руу нэвтрэн ажилгаагүй болгожээ. Түүнчлэн төлбөрийн “PayPal” болон “Swiss Post Office” банкны сайтууд хэсэг хугацаанд хакеруудын довтолгоонд өртсөн байна.
“Бид төрийн дарамтыг “дааж чадаагүй” байгууллагуудын сайтыг сонгосон” гэсэн тайлбарыг нэрээ нууцлахыг хүссэн хакер “BBC News”-т өгчээ. Тэрбээр “Wikileaks” нь нууц баримтуудыг ил гаргадаг сайтаасаа илүү төрийнхөө эсрэг тэмцэх иргэдийн талбар болсон тул Ассанжийн дэмжлэг тун чухал байгааг онцолжээ. Английн сэтгүүлчдийн олж авсан мэдээллээр, эдгээр хакер “4chan” хэмээх нууц бүлэглэлийн гишүүд аж.
Мэдээллийн эх сурвалж: LikeIT.MN
Монгол залуус Германы "Welsfargo" банкны мэдээлэл рүү нэвтэрч, их хэмжээний мөнгө завшжээ!
Германы "WELS FARGO" банкны үйлчлүүлэгчдийн картын данснаас мөнгө алдагдаж байгааг мэргэжилтнүүд нь нэг л өдөр мэджээ. Тэр даруйдаа дотооддоо хяналт шалгалт хийснээр алдагдсан мөнгийг Монголд ашигласныг тогтоосон байна. Нарийвчлан судалж үзэхэд хадгаламж эзэмшигчид Монголд нэг ч удаа очиж байгаагүй бөгөөд тэдний мөнгө өнгөрсөн дөрөвдүгээр сарын 2-ноос алдагдаж эхэлсэн аж. Тиймээс хадгаламж эзэмшигчдийнх нь картаар Монголд төлбөр, тооцоо хийгээд байгаагийн учрыг тодруулахаар манай улсын хууль, хяналтын байгууллагад хандсан байна. Германы банкныхан Монгол руу албан ёсны баримтыг илгээж, луйварчдыг илрүүлэн үйлчлүүлэгчдийг нь хохиролгүй болгож өгөхийг хүссэн ийм нэгэн хачирхалтай явдал болж, хэргийг УМБГ-ын Эдийн засгийн гэмт хэрэгтэй тэмцэх хэлтсийнхэн шалгаж эхэлжээ.
Цагдаагийнхан анх хэргийг манай улсад орогнож буй гадаадын иргэд үйлдсэн байж болзошгүй хэмээн сэжиглэж, тэдэн рүү анхаарлаа чиглүүлэн ч эцэстээ байдал эсрэгээр эргэж, компьютер, санхүүгийн өргөн мэдлэгтэй монгол залуус үйлдсэн болохыг тогтоосон байна.
Карт эзэмшигчдийн мөнгө өнгөрсөн дөрөвдүгээр сарын 2-ноос эхлэн алдагдаж эхэлсэн аж. Гэмт этгээдүүд брэндийн дэлгүүр, тансаг зэрэглэлийн зоогийн газар, буудлуудад буудаг ч иргэдийн нэр нь байнга солигддог. Хэргийг маш нууц, өндөр төвшинд зохион байгуулж үйлдсэн учир хэн гэгч гадаадын иргэдийн олон улсын картан дахь мөнгөөр дургиад буйг мэдэх аргагүй байв. Учир нь, гэмт хэрэгтэн очсон газраа ямар нэгэн ул мөр, гэрч үлдээлгүй, хэнд ч сэжиг авахуулалгүй цэвэрхэн ажиллаж байжээ. Гэвч цагдаагийнхан уйгагүй хөөцөлдөн, мэдээлэл цуглуулж, томоохон үйлчилгээний газруудад отолт хийсний дүнд хэргийг богино хугацаанд илрүүлж чадсан аж. Гэмт этгээдүүдийг Д.Энхцогт, Э.Жавхлан, С.Болор гэдэг бөгөөд бүгд хангалуун амьдралтай айлын хүүхдүүд байсан нь сонирхолтой баримт. 20 настай Д.Энхцогт нь ХБНГУ-д арван жилийн боловсрол эзэмшиж, тус улсад 12 жил амьдарсан бол 22 настай Ж.Жавхлан Ирландад зургаан жил амьдарсан байна. Харин С.Болор нь Санхүү, эдийн засгийн сургуульд сурч байсан, нөгөө хоёроосоо хамгийн ахмад нь буюу 25 настай. Ийм залуус дэлхийд хүчирхэг гүрний томоохон банкны хадгаламж эзэмшигчдийн мөнгийг олон удаагийн үйлдлээр луйвардаж байжээ.
Үргэлжлүүлэх>>
Цагдаагийнхан анх хэргийг манай улсад орогнож буй гадаадын иргэд үйлдсэн байж болзошгүй хэмээн сэжиглэж, тэдэн рүү анхаарлаа чиглүүлэн ч эцэстээ байдал эсрэгээр эргэж, компьютер, санхүүгийн өргөн мэдлэгтэй монгол залуус үйлдсэн болохыг тогтоосон байна.
Карт эзэмшигчдийн мөнгө өнгөрсөн дөрөвдүгээр сарын 2-ноос эхлэн алдагдаж эхэлсэн аж. Гэмт этгээдүүд брэндийн дэлгүүр, тансаг зэрэглэлийн зоогийн газар, буудлуудад буудаг ч иргэдийн нэр нь байнга солигддог. Хэргийг маш нууц, өндөр төвшинд зохион байгуулж үйлдсэн учир хэн гэгч гадаадын иргэдийн олон улсын картан дахь мөнгөөр дургиад буйг мэдэх аргагүй байв. Учир нь, гэмт хэрэгтэн очсон газраа ямар нэгэн ул мөр, гэрч үлдээлгүй, хэнд ч сэжиг авахуулалгүй цэвэрхэн ажиллаж байжээ. Гэвч цагдаагийнхан уйгагүй хөөцөлдөн, мэдээлэл цуглуулж, томоохон үйлчилгээний газруудад отолт хийсний дүнд хэргийг богино хугацаанд илрүүлж чадсан аж. Гэмт этгээдүүдийг Д.Энхцогт, Э.Жавхлан, С.Болор гэдэг бөгөөд бүгд хангалуун амьдралтай айлын хүүхдүүд байсан нь сонирхолтой баримт. 20 настай Д.Энхцогт нь ХБНГУ-д арван жилийн боловсрол эзэмшиж, тус улсад 12 жил амьдарсан бол 22 настай Ж.Жавхлан Ирландад зургаан жил амьдарсан байна. Харин С.Болор нь Санхүү, эдийн засгийн сургуульд сурч байсан, нөгөө хоёроосоо хамгийн ахмад нь буюу 25 настай. Ийм залуус дэлхийд хүчирхэг гүрний томоохон банкны хадгаламж эзэмшигчдийн мөнгийг олон удаагийн үйлдлээр луйвардаж байжээ.
Д.Энхцогг, Ж.Жавхлан, С.Болор нар нь Германы "WELS FARGO" банкны 16 хадгаламж эзэмшигчийн талаархи мэдээллийг хялбархан олж авсан байх юм. Тэд интернэтээр карт эзэмшигчдийн талаархи мэдээллийг худалддаг АНУ-ын нэгэн сүлжээтэй холбогдон нэг карт эзэмшигчийн мэдээллийг 35 ам.доллараар худалдан авчээ. Харин нууц дугаар, код зэрэг нууцын зэрэглэлтэйг нь Монголд уншдаггүй учраас Украины хакеруудад хандан тайлуулсан байх жишээтэй. Үүнийхээ дараа тэд БНХАУ-аас оруулж ирсэн төхөөрөмжөөрөө хуурамч карт үйлдвэрлэн 16 хүнийхээ талаархи мэдээллийг картынхаа ар дээр хар чиипэн дээр байна. Ингэснээр картыг ашиглах эрхтэй болж, тэд картаар үйлчилдэг томоохон газруудаар үйлчлүүлж, гар утас, электрон бараа, үнэтэй цаг худалдан авч, манайдаа л өндөр зэрэглэлтэйд тооцогдох зочид буудал, баар, ресторанаар үйлчлүүлэн тансагладаг байжээ.
Нийтдээ 60 гаруй газраар үйлчлүүлсэн байдаг ба виски гэхэд л 120 мянган төгрөгийн үнэтэйг нь сонгодог байна. Одоогийн байдлаар 16 картаар 14 сая гаруй төгрөгийн гүйлгээ хийснийг тогтоогоод байгаа. Цаашид мөнгөний тоо нэмэгдэх хандлагатайг ч цагдаагийнхан үгүйсгэхгүй байна. Хамгийн гол нь тэд картнаас нэг ч удаа бэлэн мөнгө аваагүй. Үүнээс харахад залуус яавал баригдах, баригдахгүйг мэддэг, хадгаламж эзэмшигчдийн картыг юунд ашиглавал сэжиглэхгүй байх зэргийг анддаггүйг илтгэж байжээ. Мөн иргэний хуурамч үнэмлэх ашигладаг байсан тул жинхэнэ эздийг нь илрүүлэхэд цагдаагийнхан нэлээдгүй саадтай учирчээ. Тэдний оршин суугаа хаяг нь байнга солигддог, тэр бүрийг нь нягтлан шалгахад ийм нэр хаяг Монгол Улсад огт байдаггүй байжээ. Энэ мэтээр тэд бүхий л нөхцөл байдлыг урьдаас нарийн төлөвлөн хийж байжээ. Тэднийг нарийн шалгаад үзэхэд Ж.Жавхлан, Д.Энхцогт нь хоёул компьютерын хакерууд, энэ ч сонирхлынхоо дагуу танилцан, ойртож нөхөрлөсөн аж. Дөнгөж 20 гарч яваа залуус улс үндэстэн дамнасан санхүүгийн луйврын хэргийн гол зохион байгуулагч гардан гүйцэтгэгч байгаа нь өнөөдрийн анхаарал татсан асуудлын нэг юм. Мэргэжлийн хүний, ч хийж дөнгөхөөргүй энэ ажлыг тэд хэдхэн сарын дотор амжуулсан нь мэргэжлийн хүмүүсийн ч гайхшралыг төрүүлсэн гэдэг. УМБГ-ын Эдийн засгийн гэмт хэрэгтэй тэмцэх хэлтсийнхэн гэмт этгээдүүдийн араас хэдэн сараар хөөцөлдөн хэргийн сэжүүрээр хөөсөөр тэднийг өнгөрсөн тавдугаар сарын 20-нд гэрээс нь баривчилжээ. Энэ үеэр тэд их самгардаж "Монголын цагдааг ийм гэж бодсонгүй. Мэдлэг, чадвар дутна гэж бодсон нь эндүүрчээ" хэмээн үнэнээ хүлээсэн байна. Залуусыг гэрээс нь баривчлахад 20 гаруй хуурамч иргэний үнэмлэх, карт, карт үйлдвэрлэдэг техник тоног төхөөрөмж байсныг цагдаагийнхан эд мөрийн баримт болгон хураан авчээ.
Тэд хуурамч карт, иргэний үнэмлэхээ гэртээ үйлдвэрлэдэг байсан аж. Тэдгээрт Эрүүгийн хуулийн 148-111 буюу залилан мэхлэх, 233-11 буюу хуурамч бичиг баримт бүрдүүлэх, 176-111 буюу хуурамч мөнгөн тэмдэгт үнэт цаас, төлбөрийн хэрэгсэл ашигласан үйлдэлд нь ял төлөвлөсөн байна. Энэ нь 15 хүртэлх жил хорих ялтай аж.
Интернэтийг өндөр төвшинд ашигладаг залуус компьютерын өргөн мэдлэгээ хэрэгцээт зүйлд ашигласан бол гэсэн харуусал өөрийн эрхгүй төрж байгааг нуух юун. Даанч хялбар аргаар мөнгөтэй болох гэсэн тэдний шунал өнөөдөр өргөст торны цаана суулгахад хүргэж байна. Дэлхийн хөгжлийн хурдыг дагаад мөнгөн гүйлгээг хаанаас бол хаанаас, ямар ч аргаар хийдэг болсон цаг. Санхүүгийн луйврын ийм хэрэгт Оросууд гаршсан байдаг аж. Нэг үгээр бол, кибер террористууд компьютерын вирус ашиглан гэмт үйлдлээ хийдэг ба иргэдийн төлбөрийн карт, гар утсыг ашиглан халддаг байна. Манай улсад кибер довтолгооны эсрэг хариу үйлдэл хийх үндэсний төв үйл ажиллагаагаа явуулдаг. Тэд сүүлийн үед энэ төрлийн гэмт хэрэг эрс өсч буй нь үндэсний аюулгүй байдал, тусгаар тогтнолд шууд заналхийлэл учруулж байгааг анхааруулсаар байтал холбогдох газрууд нүдэн балай суусаар байгаад шүүмжлэлтэй хандсаар ирсэн. Тус төвийнхний хийсэн судалгаагаар манайд жилд дунджаар 150 орчим кибер халдлага болдог байна. Үүнд, сүүлийн үед банкууд өртөх нь элбэг болжээ. Манай улс мэдээллийн аюулгүй байдлыг орхигдуулснаар ямар аюултай үр дагаварт хүрч болзошгүйг энэ хэрэг харуулсан гэлтэй. Монголд анх удаа 20 гаруйхан насны залуус гадаадын томоохон банкны хадгаламж эзэмшигчдийн мэдээлэл рүү нэвтэрч, ашигласан тохиолдол бүртгэгдлээ. Цаашид ч давтагдах нь ойлгомжтой. Тиймээс санхүүгийн болон бусад кибер довтолгоог илрүүлэх, хамгаалах, түүний эсрэг хариу үйлдэл үзүүлэх байгууллага байгуулах, Эрүүгийн хуульд нэмэлт, өөрчлөлт оруулах зэргээр олон ажлыг оройтоогүй дээрээ хийх хэрэгтэйг нөхцөл байдал ийн шаардаж эхэллээ.
Нийтдээ 60 гаруй газраар үйлчлүүлсэн байдаг ба виски гэхэд л 120 мянган төгрөгийн үнэтэйг нь сонгодог байна. Одоогийн байдлаар 16 картаар 14 сая гаруй төгрөгийн гүйлгээ хийснийг тогтоогоод байгаа. Цаашид мөнгөний тоо нэмэгдэх хандлагатайг ч цагдаагийнхан үгүйсгэхгүй байна. Хамгийн гол нь тэд картнаас нэг ч удаа бэлэн мөнгө аваагүй. Үүнээс харахад залуус яавал баригдах, баригдахгүйг мэддэг, хадгаламж эзэмшигчдийн картыг юунд ашиглавал сэжиглэхгүй байх зэргийг анддаггүйг илтгэж байжээ. Мөн иргэний хуурамч үнэмлэх ашигладаг байсан тул жинхэнэ эздийг нь илрүүлэхэд цагдаагийнхан нэлээдгүй саадтай учирчээ. Тэдний оршин суугаа хаяг нь байнга солигддог, тэр бүрийг нь нягтлан шалгахад ийм нэр хаяг Монгол Улсад огт байдаггүй байжээ. Энэ мэтээр тэд бүхий л нөхцөл байдлыг урьдаас нарийн төлөвлөн хийж байжээ. Тэднийг нарийн шалгаад үзэхэд Ж.Жавхлан, Д.Энхцогт нь хоёул компьютерын хакерууд, энэ ч сонирхлынхоо дагуу танилцан, ойртож нөхөрлөсөн аж. Дөнгөж 20 гарч яваа залуус улс үндэстэн дамнасан санхүүгийн луйврын хэргийн гол зохион байгуулагч гардан гүйцэтгэгч байгаа нь өнөөдрийн анхаарал татсан асуудлын нэг юм. Мэргэжлийн хүний, ч хийж дөнгөхөөргүй энэ ажлыг тэд хэдхэн сарын дотор амжуулсан нь мэргэжлийн хүмүүсийн ч гайхшралыг төрүүлсэн гэдэг. УМБГ-ын Эдийн засгийн гэмт хэрэгтэй тэмцэх хэлтсийнхэн гэмт этгээдүүдийн араас хэдэн сараар хөөцөлдөн хэргийн сэжүүрээр хөөсөөр тэднийг өнгөрсөн тавдугаар сарын 20-нд гэрээс нь баривчилжээ. Энэ үеэр тэд их самгардаж "Монголын цагдааг ийм гэж бодсонгүй. Мэдлэг, чадвар дутна гэж бодсон нь эндүүрчээ" хэмээн үнэнээ хүлээсэн байна. Залуусыг гэрээс нь баривчлахад 20 гаруй хуурамч иргэний үнэмлэх, карт, карт үйлдвэрлэдэг техник тоног төхөөрөмж байсныг цагдаагийнхан эд мөрийн баримт болгон хураан авчээ.
Тэд хуурамч карт, иргэний үнэмлэхээ гэртээ үйлдвэрлэдэг байсан аж. Тэдгээрт Эрүүгийн хуулийн 148-111 буюу залилан мэхлэх, 233-11 буюу хуурамч бичиг баримт бүрдүүлэх, 176-111 буюу хуурамч мөнгөн тэмдэгт үнэт цаас, төлбөрийн хэрэгсэл ашигласан үйлдэлд нь ял төлөвлөсөн байна. Энэ нь 15 хүртэлх жил хорих ялтай аж.
Интернэтийг өндөр төвшинд ашигладаг залуус компьютерын өргөн мэдлэгээ хэрэгцээт зүйлд ашигласан бол гэсэн харуусал өөрийн эрхгүй төрж байгааг нуух юун. Даанч хялбар аргаар мөнгөтэй болох гэсэн тэдний шунал өнөөдөр өргөст торны цаана суулгахад хүргэж байна. Дэлхийн хөгжлийн хурдыг дагаад мөнгөн гүйлгээг хаанаас бол хаанаас, ямар ч аргаар хийдэг болсон цаг. Санхүүгийн луйврын ийм хэрэгт Оросууд гаршсан байдаг аж. Нэг үгээр бол, кибер террористууд компьютерын вирус ашиглан гэмт үйлдлээ хийдэг ба иргэдийн төлбөрийн карт, гар утсыг ашиглан халддаг байна. Манай улсад кибер довтолгооны эсрэг хариу үйлдэл хийх үндэсний төв үйл ажиллагаагаа явуулдаг. Тэд сүүлийн үед энэ төрлийн гэмт хэрэг эрс өсч буй нь үндэсний аюулгүй байдал, тусгаар тогтнолд шууд заналхийлэл учруулж байгааг анхааруулсаар байтал холбогдох газрууд нүдэн балай суусаар байгаад шүүмжлэлтэй хандсаар ирсэн. Тус төвийнхний хийсэн судалгаагаар манайд жилд дунджаар 150 орчим кибер халдлага болдог байна. Үүнд, сүүлийн үед банкууд өртөх нь элбэг болжээ. Манай улс мэдээллийн аюулгүй байдлыг орхигдуулснаар ямар аюултай үр дагаварт хүрч болзошгүйг энэ хэрэг харуулсан гэлтэй. Монголд анх удаа 20 гаруйхан насны залуус гадаадын томоохон банкны хадгаламж эзэмшигчдийн мэдээлэл рүү нэвтэрч, ашигласан тохиолдол бүртгэгдлээ. Цаашид ч давтагдах нь ойлгомжтой. Тиймээс санхүүгийн болон бусад кибер довтолгоог илрүүлэх, хамгаалах, түүний эсрэг хариу үйлдэл үзүүлэх байгууллага байгуулах, Эрүүгийн хуульд нэмэлт, өөрчлөлт оруулах зэргээр олон ажлыг оройтоогүй дээрээ хийх хэрэгтэйг нөхцөл байдал ийн шаардаж эхэллээ.
Эх сурвалж: Үндэсний шуудан сонин 2010.11.30, У.Мичид
Вирус Ираны цөмийн хөтөлбөрт халдвар тараав.
![]() |
| Stuxnet вируст нэрвэгдсэн Ираны АЦС. Фото ©AFP |
Stuxnet-ийг судалсан мэргэжилтнүүд кибервирус нь уран баяжуулах эргүүлгийн системийг жагсаалаас гаргах зорилготой байсан гэж үзлээ. Компьютерийн аюулгүй байдлыг судлах талаар мэргэжсэн Symantec гэх АНУ-ын компани уг судалгааг явуулсан байна. Энэ вирус нь эрчим хүч өгч эргүүлгийн хөдөлгүүрийн хурдыг хянадаг төхөөрөмжийнх нь эргэлтийг нь алдагдуулахад зориулагдсан байжээ.
Түүний хурдыг эрс ихэсгэж, бууруулснаар эргүүлэг жагсаалтаас гарч байсан гэнэ. Үүнээс үүдэн Ираны үйлдвэрүүдэд олон зуун баяжуулаг эргүүлгийг солих хэрэг гарсан бололтой. Олон улсын шинжээчид 2009 оны зунаас хойш Иран олон баяжуулах эргүүлгийг сольсон гэж хэлж байгаа билээ.Олон улсын аюулгүй байдал ба шинжлэх ухааны институтын ерөнхийлөгч Дэвид Олбрайт (David Albright) энэ дүгнэлт нь шууд баримтаар батлагдаагүй ч гэсэн хэргийг авч үзсэн нь үнэн ойрхон харагдаж байна гэжээ. The New York Times сонин шинжээчдийн дүгнэлтийг эцсийн биш гэж онцолсон байна. Stuxnet гэх хөнөөлтэй хөтөлбөр 2010 онд Иран, Энэтхэг, Индонезийн компьютеруудаас илэрсэн билээ. Харин түүний гарал үүсэл хаанаас гэдэг нь тодорхойгүй байна. Siemens концерны гаргаж буй үйлдвэрийн тоног төхөөрөмжид довтолгоо хийх зорилгоор энэ вирусийг хийсэн гэх мэдээлэл өмнө нь байсан юм.
Мэдээний эх сурвалж: http://world.news.mn
Барууны интернэт урсгал Хятадаар дамжиж сандаргав
Ойрд internet-ын талаар сонирхолтой бас ноцтой байж болохуйц мэдээлэл цацагдах болжээ. Барууны томоохон орны интернэтийн дийлэнх урсгал ямар нэгэн байдлаар их гүрэн Хятадаар дамжин гарсан талаар мэдээлэл байна. Энэ мэдээлэл мэдээж тухайн улс орнуудад нэлээд цочирол өгөхүйц мэдээлэл байж болох юм. Учир нь интернэтийн урсгал гэдэг нь товчоор илэрхийлбэл А цэгээс Б цэгт хүрэх мэдээллийн урсгал. Гэтэл голд нь CHINA гэсэн нэг цэг байвал А болон Б-ын хооронд дамжиж байгаа бүх мэдээлэл CHINA дээр харагдана гэсэн үг.

Үргэлжлүүлэх>>

Тэгэхлээр өнөөдрийн түвшинд интернэтийн урсгал гэдэг нь тухайн улсын хувьд эдийн засаг, улс төр, хүн ам гээд бүх мэдээллийг эргэлтэнд оруулж буй зам гэж хэлж болно. Үүнд улсын нууцийн зэрэглэлтэй болоод хувь хүний нууцийн зэрэглэлтэй бүх мэдээлэл мөн дамжиж буй.
Хэрэв ингэж ойлговол барууны томоохон орнуудын интернэтийн урсгал ХЯТАД-аар дамжсанаар тэдгээр улсуудын талаар маш ТОМ мэдээллийг хятад улс өөрсөддөө бий болгож чадлаа гэсэн үг.
Барууны орнууд ч дүүрч бидэнд хамаагүй гэж бодвол манай орны хувьд интернэтийн чиглэл хаагуур яаж явдаг талаар анхаарлаа хандуулж байгаа боловуу. Ямартай ч энэ тал дээр тагнуулынхан болоод холбогдох байгууллагууд мэдээлэлтэй, сэрэмжтэй байдаг байх гэж найдаж байна.
Харин хувь хүн болоод байгууллага амиа бодоё гэвэл аль болох нуулал (SSL болон бусад төрлийн шрифлэлт) сайн хангагдсан сайтаар мэдээллээ дамжуулж байвал аюул арай холуур тойрох боломжтой юм.
Эх сурвалж: Sanakae's Tech Blog
Subscribe to:
Posts (Atom)















