Gawker Media подверглась атаке взломщиков

Gawker Media подверглась атаке взломщиков

...

Хакерам удалось взять штурмом системы защиты нескольких серверов, принадлежащих этой компании. Через брешь в обороне утекла база данных из почти полутора миллионов комбинаций пользовательских имен и паролей.



Gawker Media принадлежат десять довольно известных и посещаемых Интернет-ресурсов блог-формата - в частности, Gizmodo и LifeHacker. Все пользователи, имеющие учетную запись на любом из сайтов Gawker, уже получили предупреждения о компрометации их аутентификационных сведений.


Медиа-организация выразила глубокое сожаление относительно произошедшего инцидента. Согласно официальному заявлению, неспособность оправдать доверие пользователей и защитить конфиденциальность их сведений явилась наиболее болезненным переживанием для компании. Представитель Gawker также особо отметил, что в настоящее время принимаются все необходимые меры по ликвидации последствий атаки.


Ответственность за нападение взяла на себя хакерская группировка под названием Gnosis. Предполагается, что атака была совершена из своеобразной "мести": журналисты сайтов Gawker насмешливо отзывались об участниках группы 'хактивистов' Anonymous и пользователях ресурса 4chan, пренебрежительно именуя их "кулхацкерами".


"Коль скоро вы посмеялись над предыдущими атаками, мы немного подняли планку", - заявили по этому поводу представители группировки Gnosis. - "Вы хотели внимания? так вот оно, получите!".


Взломщики утверждают, что в базе данных, к которой они осуществили НСД, содержались данные полутора миллионов пользователей. "Адепты темной стороны" скопировали ее почти полностью (в конечном счете было изъято 1,3 млн. записей), после чего выложили в открытый доступ. Проблема осложняется еще и тем, что в базе имеются не только логины и пароли, но также и адреса электронной почты.


Вдобавок оказалось, что при шифровании паролей в БД использовался примитивный и довольно слабый алгоритм криптования, который нетрудно взломать. Сообщается, что хакеры уже успели восстановить из хэшей пароли к некоторым учетным записям - главным образом к тем, которые принадлежат редакторам блогов и журналистам Gawker.


Кроме того, не исключено, что взломщики из Gnosis получили доступ не только к базе данных, но и к другим сведениям, хранившимся на серверах медиа-компании: внутренним журналам и протоколам, паролям для FTP, конфиденциальной переписке сотрудников.


Softpedia

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Windows 11 всё ещё можно установить офлайн — есть два способа

Многие пользователи, переходящие с Windows 10 на Windows 11, замечают одно неприятное изменение: теперь при установке системы нельзя просто создать локальную учётную запись и обойтись без подключения к интернету. В Windows 10 это было обычным делом — выбрал «Офлайн-режим», задал имя пользователя и пароль, и готово.

На прошлой неделе мы писали, Microsoft всерьёз взялась за борьбу с «локальными обходами» при установке Windows 11.

В свежей тестовой сборке Windows 11 Insider Preview Build 26220.6772 (KB5065797), доступной участникам Dev-канала, компания удалила оставшиеся способы создания локального аккаунта и обхода обязательной аутентификации через Microsoft Account.

Тем не менее установить Windows 11 без Microsoft-аккаунта всё ещё можно — нужно лишь знать пару хитростей.

Способ 1. Без сторонних инструментов

Главное правило — не подключать интернет. Если у вас подключён сетевой кабель, отключите его. Wi-Fi тоже не включайте, когда система попросит. Дальше действуем так:

  1. На этапе первичной настройки (OOBE) убедитесь, что интернет действительно отключён.
  2. Нажмите Shift + F10, чтобы открыть командную строку.
  3. Введите команду oobe\bypassnro и нажмите Enter.

Система перезагрузится, после чего можно продолжать установку. Главное — не подключайтесь к интернету, пока не окажетесь на рабочем столе. Так Windows 11 создаст локальную учётную запись и не будет показывать рекламные экраны при настройке.

Этот способ работает даже в свежих версиях — 24H2 и 25H2, несмотря на слухи о том, что Microsoft якобы отключила данную команду.

Кстати, чтобы избавиться от всплывающих подсказок и полноэкранных уведомлений после установки, зайдите в Настройки → Система → Уведомления → Дополнительные параметры и снимите все три галочки.

Способ 2. С помощью Rufus

Если вы собираетесь сделать чистую установку Windows 11, можно подготовить установочную флешку через приложение Rufus, которое само уберёт требования Microsoft.

  1. Скачайте ISO-образ Windows 11 с официального сайта.
  2. Скачайте Rufus (можно взять портативную версию).
  3. Подключите USB-накопитель и откройте Rufus.
  4. Выберите ваш ISO-файл и нажмите Start.
  5. В появившемся окне отметьте пункт «Remove requirement for an online Microsoft account» (удалить требование онлайн-аккаунта). При желании можно сразу задать имя локальной учётной записи.

После этого создайте флешку и устанавливайте систему как обычно, главное — не подключайте интернет при настройке.

Вот и всё: у вас будет полноценная Windows 11 без обязательного Microsoft-аккаунта, без рекламы и с чистым рабочим столом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru