Пароли от 7000 FTP-серверов продаются на форуме

Специалисты по безопасности из компании Hold Security обнаружили в продаже на подпольных форумах список с паролями от более чем 7000 FTP-серверов.

Злоумышленники часто используют сторонние FTP-серверы. Например, в качестве временного хранилища для файлов, которые выгружаются с внешних серверов. Или для размещения вредоносных программ, которые применяются в работе. Иметь доступ к FTP на «авторитетном» домене очень полезно в случае применения социальной инженерии: проще убедить жертву нажать на вредоносную ссылку, если URL содержит адрес вроде nytimes.com.

Сайт The New York Times упомянут здесь не случайно — их FTP-сервер тоже оказался в списке. Из других пострадавших называют ЮНИСЕФ (Фонд ООН помощи детям).

Сейчас компания Hold Security обратилась в правоохранительные органы, и те стараются уведомить о взломе все организации, упомянутые в списке.

Директору по информационной безопасности Hold Security Алексу Холдену неизвестно, какая хакерская группа собрала такую базу паролей. Он говорит, что это могли сделать с помощью троянов на зараженных компьютерах в корпоративных сетях организаций. Некоторые из паролей в базе длинные и сложные, так что вряд ли их подобрали методом грубой силы.

Статьи по теме:

Impress: многоцелевой сервер приложений для Node.js Как показать полный URL-адрес веб-сайта в Safari на OS X Yosemite В Safari обнаружена уязвимость, позволяющая осуществить подмену URL-адреса Латвию атакует банковский троянец Вредоносное программное обеспечение атакует пользователей iPhone Forget.me поможет вам быть забытыми онлайн Интернет вырос на треть за минувший год Dropbox сливал кому попало секретные URL через referer Минкомсвязи доработает антипиратский законопроект Компания Opera, выпустившая осенью прошлого года минималистичный браузер Coast для планшетников Apple, адаптировала приложение для iPhone. Обозреватель включает в себя экспресс-панель Speed Dial для быстрого доступа к сайтам, синхронизацию с iPad-версией