
11 июня несколько сайтов холдинга KP Media подверглись хакерской атаке, о которой стало известно благодаря специализированной прессе. Злоумышленнику из Краснодара удалось проникнуть в административную панель раздела блогов на Korrespondent.net и получить доступ к базе данных сервиса Bigmir.net ICQ.
Подробная информация о технологии взлома опубликована в августовском выпуске журнала «Хакер» в статье «Bigmir.net? И не будет!». Автор под ником Маг утверждает, что ему удалось перепродать все пяти, шести и семизначные аккаунты ICQ, найденные в базе данных Бигмира, а также зарегистрировать около полумиллиона аккаунтов для спамерских целей.
Павел Жданов, технический директор Бигмира, подтвердил информацию о попытке взлома, однако назвал достижения взломщика, описанные в статье, приукрашенными. По словам Павла Жданова, хакер действительно обнаружил уязвимость в движке WordPress, на котором работают блоги Корреспондента, а также сумел зарегистрировать около 200 тысяч ICQ номеров. Эти регистрации были впоследствии аннулированы.
В качестве противодействия краже и перепродаже элитных аккаунтов ICQ администрация заблокировала попытки сменить пароли и email-адреса, привязанные к номерам через Бигмир. Теоретически некоторые учетные записи могли быть украдены, однако массовых жалоб от пользователей пока не поступало, сказал Павел Жданов. Координаты хакера были переданы СБУ и ФСБ для возбуждения уголовного дела, однако злоумышленник не найден до сих пор.
По данным HITechBlog в Украине насчитывается 1,4 млн пользователей ICQ.
среда, сентября 19, 2007
Правоохранители ищут россиянина, который взломал Bigmir
Автор:
HITechBlog
на
11:14 PM
0
коммент.
Ярлыки: СБУ, Уанет, Украина, ФСБ, Хакер, Bigmir, ICQ, Korrespondent.net
суббота, сентября 15, 2007
Злоумышленники атаковали пользователей Интернет-банкинга "Райффайзен Банка Аваль"
Служба информационной безопасности Райффайзен Банка Аваль выявила специально разработанную программу, которая может наносить вред клиентам банка — пользователям услуги Клиет-Банк. Программная закладка (троян) просит клиента указать путь к файлу с хранилищем тайных ключей клиента, выбрать тайный ключ из хранилища, ввести пароль доступа к тайному ключу и, якобы, провести синхронизацию с банком.
При выполнении клиентом предлагаемых действий программа копирует тайный ключ клиента и его пароль, а затем передает эту информацию злоумышленникам. Об этом сообщает HITechBlog со ссылкой на сообщение разосланное клиентам банка в пятницу 14 сентября.
Райффайзен Банк Аваль информирует своих клиентов, что банк никогда не осуществляет рассылку электронных писем с просьбой прислать тайный ключ, пароль и не распространяет по электронной почте компьютерные программы. Вся ответственность за конфиденциальность тайного ключа возлагается на клиента как на единственного владельца этого тайного ключа. В случае, когда клиент сомневается в конфиденциальности своего тайного ключа, банк рекомендует изменить этот ключ.
С целью предотвращения мошенничества, Райффайзен Банк Аваль советует своим клиентам точно придерживаться правил информационной безопасности на персональных компьютерах, с которых осуществляется работа по системе электронного банкинга. Клиенты должны пользоваться лицензионным легальным программным обеспечением, использовать и постоянно обновлять персональные средства защиты (персональные файрволы), антивирусное программное обеспечение и средства обнаружения вредоносных программ (троянов).
Райффайзен Банк Аваль рекомендует всем клиентам периодически делать плановую замену тайных ключей и ежедневно контролировать состояние своих счетов по выпискам системы Клиент-Банк.
Тем не менее при появлении вот такой вот надписи:
сотрудники банка настоятельно просят не проводить банковские операции, а связаться со службой безопасности банка.
По оценкам HITechBlog у банка "Райффайзен Банк Аваль" количество пользователей Интернет-банкинга превышает 10 тыс. человек. Ранее фишинговым атакам в Украине подвергались клиенты Приватбанка и владельцы электронных кошельков "Яндекс-денег".
Автор:
HITechBlog
на
4:40 AM
0
коммент.
Ярлыки: абоненты, Банкинг, Интернет, Райффайзен Банк Аваль, фишинг, Хакер
пятница, августа 24, 2007
Украинский хакер обчистил базу данных сайта monster.com

Взлом крупнейшего в мире рекрутингового сайта Monster.com, зафиксированный в конце прошлой недели, был осуществлен с компьютера, расположенного на территории Украины
К такому выводу пришли специалисты компании Symantec, отвечающей за безопасность Monster.com, сообщает International Herald Tribune.
Злоумышленники похитили около 1,6 миллиона записей из базы данных Monster. Хотя не каждая из них содержала персональную информацию о пользователях сайта, в руках хакеров оказались подробные сведения о сотнях тысяч человек. Администрация Monster пообещала "принять меры", однако в чем они будут заключаться, пока не уточняется
Доступ к базам данных сайта, на котором размещено более 70 миллионов резюме, был осуществлен с помощью троянской программы Infostealer.Monstres. Пользователи оставляли следующую информацию о себе: адреса, телефоны и электронную почту; никаких сведений о номерах кредитных карт и банковских счетов на Monster не содержалось. Злоумышленники начали рассылки писем якобы от имени Monster с предложением установить некий дополнительный модуль для работы с сайтом. Под видом модуля хакеры пытаются вынудить пользователей установить на свои машины шпионские программы.
Автор:
HITechBlog
на
5:49 AM
0
коммент.
Ярлыки: безопасность, преступность, проблемы, сайт, Украина, Хакер, Monster.com