Пароли от 7000 FTP-серверов продаются на форуме
Специалисты по безопасности из компании Hold Security обнаружили в продаже на подпольных форумах список с паролями от более чем 7000 FTP-серверов.
Злоумышленники часто используют сторонние FTP-серверы. Например, в качестве временного хранилища для файлов, которые выгружаются с внешних серверов. Или для размещения вредоносных программ, которые применяются в работе. Иметь доступ к FTP на «авторитетном» домене очень полезно в случае применения социальной инженерии: проще убедить жертву нажать на вредоносную ссылку, если URL содержит адрес вроде nytimes.com.
Сайт The New York Times упомянут здесь не случайно — их FTP-сервер тоже оказался в списке. Из других пострадавших называют ЮНИСЕФ (Фонд ООН помощи детям).
Сейчас компания Hold Security обратилась в правоохранительные органы, и те стараются уведомить о взломе все организации, упомянутые в списке.
Директору по информационной безопасности Hold Security Алексу Холдену неизвестно, какая хакерская группа собрала такую базу паролей. Он говорит, что это могли сделать с помощью троянов на зараженных компьютерах в корпоративных сетях организаций. Некоторые из паролей в базе длинные и сложные, так что вряд ли их подобрали методом грубой силы.
Почему значение соцсетей преувеличено, что такое «темный» шэринг и как его использовать для маркетинга? Как показать полный URL-адрес веб-сайта в Safari на OS X Yosemite Google занялась регистрацией доменов Dropbox сливал кому попало секретные URL через referer Impress: многоцелевой сервер приложений для Node.js Адресная строка: страдает, но не прощается! А у Роскомнадзора реально отсудить деньги за блокировку сайта? Компания Opera, выпустившая осенью прошлого года минималистичный браузер Coast для планшетников Apple, адаптировала приложение для iPhone. Обозреватель включает в себя экспресс-панель Speed Dial для быстрого доступа к сайтам, синхронизацию с iPad-версией Firefox будет предупреждать своих пользователей о «поддельной» выдаче Разработан сервис для разоблачения новостей-«уток»
Обратная связь