Рубрика «взлом» - 27

Басманный суд Москвы временно запретил «Новой газете» и её авторам Роману Анину и Олесе Шмагун пользоваться электронной перепиской Андрея Павлова, старшего партнера адвокатского бюро «Кворум». Павлов утверждает, что доступ к его материалам получен после хакерского взлома. Адвокат сообщил «Ведомостям», что Анин и Шмагун, Читать полностью »

Киберпреступления, направленные на получение дохода, хотят начать квалифицировать как кражу, а не как мошенничество, как это делалось раньше. Соответствующий законопроект разработан при участии Сбербанка и Министерства внутренних дел и поддержан Центробанком, сообщила газета «Известия». Авторы законопроекта считают,Читать полностью »

Очередная утечка данных от 2012 года, и на этот раз, это крупнейший российский интернет — портал и поставщик услуг электронной почты Rambler.ru.

Rambler.ru, также известный как Российский Yahoo, подвергся обширной утечке в 2012 году. Неизвестному хакеру или группе хакеров удалось украсть почти 100 миллионов учетных записей, включая пароли открытым текстом.

Копия взломанной базы данных содержит подробности 98 167 935 пользователей Rambler.ru, которые первоначально были украдены 17 февраля 2012 года, но эта информация замалчивается.
Читать полностью »

Новая утечка: В сети опубликованы данные 43 млн аккаунтов Last.Fm - 1

На сайте LeakedSource опубликована база данных, содержащая данные более 43,5 млн аккаунтов пользователей стримингового сервиса Last.Fm. Как сообщается, данные были украдены еще в 2012 году — тогда сервис подвергся хакерской атаке.Читать полностью »

Данные более чем 68 млн пользователей Dropbox утекли в сеть - 1

Дамп, содержащий данные более 68 млн аккаунтов пользователей Dropbox, опубликован в интернете, в базе содержатся почтовые адреса, а также захешированные пароли. Компания подтвердила факт публикации и оповестила пользователей о возможном принудительном сброса пароля — сообщения об этом появились еще несколько дней назад, однако тогда не был известен реальный масштаб утечки.

В разговоре с изданием Motherboard неназванный сотрудник Dropbox подтвердил тот факт, что хакерам удалось завладеть актуальными данными. Однако представители компании отмечают, что значительная часть паролей (32 млн) защищены с помощью функции хеширования BCrypt, что делает крайне трудоемким извлечение реальных паролей. Остальные пароли защищены алгоритмом хеширования SHA-1 с солью.Читать полностью »

За прошедшие семь месяцев 2016 года китайские хакеры 194 раза атаковали российскую госинфраструктуру, а за весь 2015 год российская оборонка, ядерная энергетика и авиация, атаковалась из Китая лишь 72 раза, рассказал агентству Bloomberg главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев.

Читать полностью »

DLH.net взломан, похищено более 9 млн цифровых ключей Steam - 1

Ресурс DLH.net — это известнейший сайт для геймеров, где публикуются новости, обзоры игр, читы и все, что связано с играми. Также пользователи ресурса имеют возможность обмениваться цифровыми ключами Steam.

Неизвестному злоумышленнику удалось найти уязвимость в CMS ресурса и провести успешную атаку. В ходе взлома было похищено порядка 9,1 млн ключей для активации, киберпреступник получил также информацию миллионов учетных записей пользователей DLH.net.
Читать полностью »

HEIST позволяет получить зашифрованную информацию в HTTPS канале в виде открытого текста - 1

Расширение протокола HTTPS, которое защищает миллионы сайтов и сотни миллионов пользователей, уязвимо к новому типу атаки. Эксплоит позволяет получить зашифрованные адреса электронной почты, номера страхования и другие личные данные пользователей. Причем злоумышленнику нет необходимости вести наблюдение или контролировать интернет-соединение жертвы.

Другими словами, эксплоит не требует использования MITM (man-in-the-middle) схемы. Вместо этого жертву атакуют при помощи невинного JavaScript файла, скрытого в рекламе или «вшитого» прямо в страницу вредоносного сайта. Вредоносный код после успешного выполнения может запрашивать ряд типов страниц, защищенных SSL или TSL протоколом и получать точный размер файлов с зашифрованными данными, которые передаются в защищенном режиме. Новый тип атаки получил название HEIST (HTTP Encrypted Information can be Stolen Through TCP-Windows).
Читать полностью »

World of Warcraft: одна строка кода, чтобы потерять все - 1

Представьте себе ситуацию: в игре персонаж, который представился членом одной из популярных и известных гильдий, подходит к Вам и обещает редкие крутые элементы, редких животных (на которых Вы можете путешествовать) оружие и т.п. Скорее всего такой перс не имеет ни редких элементов, ни специальных кодов для них. В итоге жертва не получает правильный код или какой-либо редкий предмет. Злоумышленник смог убедить ничего не подозревающего игрока ввести всего одну команду в диалоговом окне. Читать полностью »

«Одноклассники» сообщили, что «белые хакеры» за год нашли 167 уязвимостей на основной и мобильной версии сайта. Средняя стоимость ошибки — 20 000 рублей при том, что минимальная по рынку- $100.

Уязвимости в «Одноклассниках» искали в рамках программы HackerOne, Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js