Безопасность
Сайт Росгвардии подвергся массовой DDoS-атаке
Официальный сайт Росгвардии был атакован злоумышленниками, сообщает информационный центр ведомства. Первые проблемы начались еще в 17 часов среды после чего ресурс начал работать с перебоями. Выяснилось, что сайт подвергся DDoS-атаке с множественными сетевыми запросами. В два часа ночи специалисты выявили и заблокировали 450 уникальных IP-адресов, с которых велась атака. (17:39)
Facebook заплатил россиянину 2,3 миллиона рублей за найденную уязвимость
Российский хакер Андрей Леонов обнаружил ошибку в социальной сети Facebook, за что получил рекордную сумму в 40000 долларов. Об этом специалист заявил в личном блоге. Ошибка содержалась в инструменте ImageMagick, который использовался разработчиками сайтов. Это библиотека, которая позволяет конвертировать и масштабировать изображения в ленте Facebook. (15:04)
В WhatsApp нашли новую уязвимость
Тобиас Болтер, один из работников Калифорнийского университета, нашел уязвимость в популярном мессенджере WhatsApp, которая позволяет менять ключи шифрования и знакомиться с перепиской пользователя. В WhatsApp ключи шифрования уникальны для всех пользователей и имеют привязку к номеру телефона. (17:29)
Программист из США получил 5000 долларов за уязвимость в Facebook
Американскому программисту Томми ДеВоссу удалось найти уязвимость в социальной сети Facebook. С ее помощью можно узнать скрытые адреса электронной почты. ДеВосс сообщил, что брешь связана с возможностью объединения пользователей в группы. Он посылал пользователям приглашения, предлагающие стать администраторами групп в социальной сети. Вместе с сообщением на почту пользователя отправлялось соответствующее письмо. (21:15)
Аккаунт Netflix в Twitter был взломан
Хакеры взломали аккаунт американского онлайн-кинотеатра Netflix в социальной сети Twitter. Взломщики – группа OurMine, ее представители разместили на странице Netflix несколько сообщений, высмеивающих уровень безопасности. Провокационные записи были удалены через 10 минут после публикации. Компания никак не стала комментировать проведенную кибератаку. В этом году OurMine уже совершала подобные взломы. (20:39)
Каждый пятый россиянин заклеивает веб-камеру на ноутбуке
20 процентов пользователей из России признали тот факт, что заклеивают изолентой свою веб-камеру, опасаясь происков киберпреступников, отмечается в результатах опроса компании ESET. 59 процентов из числа опрошенных полагают, что киберпреступники могут получить доступ к веб-камере. 39 процентов респондентов верят в возможность взлома веб-камеры, но не прибегают к таким радикальным средствам, как изолента. (20:06)
У Yahoo украли данные миллиарда пользователей
Компания Yahoo поделилась сведениями о краже пользовательских данных в 2013 году. Теперь обнародовали число пользователей, чьи данные пострадали от хакерской атаки, и по заверениям Yahoo, их было не меньше миллиарда. Речь, по информации Yahoo, идет об именах пользователей, их номерах телефонов, адресах, датах рождения, паролях и так далее. (09:14)
Сайт Еврокомиссии был атакован хакерами
На сайт Еврокомиссии была совершена масштабная DDoS-атака, сообщают зарубежные СМИ. Эта информация была подтверждена официальным представителем Еврокомиссии Маргаритисом Схинасом. Он отметил, что атака была проведена днем 24 ноября, и ее результатом стал ощутимый ущерб интернет-ресурсу ЕК. (11:25)
DDoS-атаку, положившую Twitter, осуществил обидевшийся геймер
Самую крупную DDoS-атаку этого года осуществил один человек. В октябре 2016 провайдер Dyn подвергся хакерской атаке, сделавшей недоступными популярные интернет-сайты – Twitter, Reddit, Netflix и другие. Сегодня появилось заявление, что за этим стоял единственный человек. (13:33)
В Великобритании задержали хакеров, укравших данные абонентов местного оператора
Британские полицейские задержали трех хакеров, подозреваемых в хищении конфиденциальной информации у крупнейшего британского оператора сотовой связи Three UK. По данным издания The Guardian, подозреваемые – трое мужчин в возрасте от 30 до 50 лет из города Манчестера и графства Кент. Они взломали базу данных клиентов, для которых предназначались новые телефоны по программе обмена. (09:20)
Китайцы наградили Касперского за вклад в развитие интернета
В ходе третьей Всемирной конференции по управлению интернетом, прошедшей в Китае, «Лаборатории Касперского» досталась награда за комплекс программ по обеспечению сохранности данных. Информация подтверждена вице-президентом компании по связям с международными госструктурами Антоном Шингаревым. Компания показала там пакет программ под названием Kaspersky Industrial Control Systems. Этот софт предназначен для защиты индустриальных систем от злоумышленников. (09:19)
New York Times назвала китайские смартфоны-шпионы
Издание New York Times обвинило разработчика Adups в снабжении китайских смартфонов шпионским ПО. Выяснилось, что данная компания поставляет приложения двум китайским гигантам – Huawei и ZTE. Вот только точной информации относительно того, какие модели телефонов этих производителей собирают информацию о пользователях, опубликовано не было. (10:14)
Крупные российские банки подверглись серии хакерских атак
Хакеры организовали серию DDoS-атак на 5 крупных российских банков 8 ноября. Представитель Сбербанка, оказавшегося в числе атакованных организаций, сообщил, что атаки организовали посредством ботнетов, включающих десятки тысяч машин из нескольких десятков государств. Как отметили представители банка, в течение дня мощность атак росла, первую зафиксировали утром, вечером произведи уже целую серию из нескольких этапов. (14:13)
Реклама Google занесла вирусы на компьютеры Mac
Специалисты компании Cylance нашли вирус, атакующий компьютеры владельцев операционной системы macOS, который распространяет реклама в Google AdWords. Хакеры смогли приобрести топовые места в рекламе, что позволило им демонстрировать ссылки на вирус пользователям, которые решили скачать Google Chrome. Все ссылки, якобы ведущие к инсталляции браузера, открываются на зараженном ресурсе admin.myfilessoft.com. (10:48)
Масштабная хакерская атака лишила американцев доступа к соцсетям
Масштабная хакерская атака в США сделала недоступными Twitter, Spotify, Reddit, CNN и другие ресурсы. Речь идет о DDOS-атаке на серверы крупного провайдера Dyn, что привело к сбою в системе DNS. Начали поступать жалобы от пользователей с восточного побережья США. Через 2,5 часа Dyn заявил об исправлении проблемы, но далее сообщил о новой атаке. (13:31)
