Вы используете устаревший браузер!

Страница может отображаться некорректно.

Наследники О. Бендера

Наследники О. Бендера

Другие выпуски этой рубрики (66)
  • добавить в избранное
    Добавить в закладки

Пароль всему виной

Прочитали: 2747 Комментариев: 54 Рейтинг: 68

25 июня 2019

Тема утечек по безалаберности уже стала настолько обыденной, что не привлекает даже СМИ.

Хакеры из группировки Unistellar «дотянулись» до нескольких тысяч открытых баз MongoDB, уничтожив в них данные и требуя выкуп.

Во всех базах-жертвах злоумышленники оставляют запись «hacked_by_unistellar» и сообщение «Restore ? Contact : unistellar@yandex.com».

В России находится более 230 серверов с MongoDB подвергшихся «нападению», а всего по миру более 12,5 тыс.

Источник

За исключением заметки в телеграм-канале, новость нигде не засветилась. Такие новости просто стали привычными, как и сама причина взлома – слабые пароли. В связи с этим нас заинтересовало обсуждение следующей новости.

Сообщается о волне атак, направленных на шифрование Git-репозиториев в сервисах GitHub, GitLab и Bitbucket. Атакующие очищают репозиторий и оставляют сообщение с просьбой отправить 0.1 BTC (примерно $700) для восстановления данных из резервной копии (на деле лишь портятся заголовки коммитов и информация может быть восстановлена). На GitHub подобным образом уже пострадал 371 репозиторий.

Некоторые жертвы атаки признаются, что использовали ненадёжные пароли или забыли удалить токены доступа из старых приложений.

Источник

Практика показывает, что огромное количество пользователей не может различить приемы фишеров и платит им, даже если угрозы на самом деле нет (как в вышеупомянутом примере с GitLab). Классический пример – фишинговые письма с требованием выкупа за записи посещений порнографических сайтов. Пользователей переделать нельзя, сколько новостей и статей ни пиши. И в комментариях столкнулись две точки зрения:

  • «Многие вещи, которые мы знали одними, стали другими. Подошла очередь Интернета – только и всего». «Администрации сервисов должны принять меры для исключения атак. В том числе путем увеличения требований к пользователям». «Текущие методы давно себя изжили. Вот о чем эта ситуация. Сайтов и приложений все больше, а методы не меняются. Давно пора убрать ввод пароля вообще. Хотите залогиниться под своим аккаунтом, «да» или «нет». И еще выбрать разрешения, к какой информации есть доступ».
  • «Ленивые, забывчивые и просто дураки должны страдать. Всё правильно». «Любые изменения «уничтожат псевдоанонимность общения и свободу выбора идентификатора, которые всегда были неотъемлемой характеристикой общения в Интернете и сделали его таким, какой он есть».

Источник

И самое удивительное, что тема слабых паролей не чужда и производителям цифрового контента. От их неграмотности страдают в итоге и те, кто используют их «творения».

… в результате взлома инфраструктуры атакующие смогли внедрить вредоносную вставку в код системы web-аналитики Picreel и открытой платформы для генерации интерактивных web-форм Alpaca Forms. Подмена JavaScript-кода привела к компрометации 4684 сайтов, применяющих на своих страницах указанные системы (1249 – Picreel и 3435 – Alpaca Forms).

Внедрённый вредоносный код осуществлял сбор сведений о заполнении всех web-форм на сайтах и в том числе мог привести к перехвату ввода платёжной информации и параметров аутентификации.

Источник

Fxmsp заявили, что в их распоряжении оказались данные трех крупных производителей решений безопасности из США, в том числе исходные коды антивирусных продуктов.

Источник

#пароль #мошенническое_письмо #взлом

Антивирусная правДА! рекомендует

Пользуйтесь сложными паролями и не забывайте регулярно их менять. И не стоит пренебрегать помощью антивируса, который ежесекундно следит за тем, чтобы серфинг в Интернете был безопасным.

«Антивирусная правДА!» интересуется:

Как вы считаете, что нужно сделать для того, чтобы прекратить атаки по причине слабых паролей?

  • Ввести обязательные требования (например, стандарт), согласно которым сервисы и программы должны требовать использования сложных паролей и смены их.
  • Создать общественную организацию, которая будет сканировать Интернет в поисках уязвимых сервисов и предупреждать их владельцев об уязвимостях.
  • Организовать всеобщее компьютерное обучение.
  • Ничего не делать. Кто хочет – сам научится, а остальных не исправить.

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: