Учетные данные пользователей Rambler попали в руки хакеров

Учетные данные пользователей Rambler попали в руки хакеров

Хакеры украли данные почти 100 миллионов аккаунтов пользователей портала Rambler. Данные были украдены благодаря атаке, которая была совершена несколько лет назад.

Согласно службе уведомлений LeakedSource, один из крупнейших российских интернет порталов Rambler.ru, предлагающий услуги поиска, агрегации новостей, электронной почты и другие, был взломан 17 февраля 2012 года.

Хакеры получили информацию включая имена пользователей, адреса электронной почты, пароли и номера ICQ. LeakedSource подтвердила, что утечка информации действительно имела место.

На момент атаки Rambler хранили пароли в открытом виде, что облегчает задачу хакерам. Наиболее распространенными паролями, которые были украдены являются "Asdasd", "asdasd123", "123456" и "000000."

В последние месяцы всплыли последствия атак на сайты, совершенных в период между 2011 и 2013 годами.

Данные были украдены с сайтов: Mail.Ru (25 миллионов), LinkedIn (167 миллионов), Myspace (360 миллионов), Tumblr (65 миллионов) and VK (170 миллионов). Скомпрометированные данные были использованы для атак на Netflix, Facebook, GitHub и Twitter.

LeakedSource обещает обновить свои базы, добавив туда записи о еще многих атакованных сайтов, где были похищены данные пользователей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Дедлайн на импортозамещение близок, субъекты КИИ удвоили расходы на ИБ

По данным «Кода Безопасности», в I квартале 2024 года объемы инвестиций в кибербезопасность критически важных объектов РФ (КИИ) увеличились на 92%. Рост активности эксперты объясняют стремлением соблюсти требования по переходу на отечественные решения.

Сроки импортозамещения ИБ- и ИТ-продуктов для КИИ определены указами Президента РФ № 166 от 30.03.2022 и № 250 от 01.05.2022. Все работы на этом направлении должны быть завершены к 1 января 2025 года, однако а прошлом году возникли опасения, что далеко не все субъекты КИИ успеют перейти на российские разработки до дедлайна.

«За предыдущие два года компании проанализировали доступные решения на российском рынке и провели пилотные проекты, теперь начинается закупка выбранных продуктов, — комментирует результаты исследования Федор Дбар, коммерческий директор «Кода безопасности». — Большинство компаний решили активно внедрять отечественные средства информационной безопасности до конца первой половины 2024 года. Часть компаний активизируются лишь во втором полугодии. Во многом это связано с тем, что импортозамещение они начали позже остальных».

Большие прочих российскими СЗИ интересуются владельцы и операторы ГИС, на их долю, по оценке экспертов, приходится около половины закупок. В разделении по вертикалям по объему инвестиций лидируют ИТ и телеком, госсектор и ВПК, а также научно-технические организации. Ожидается, что к концу года этот список пополнят финансовые институты.

Чаще всего субъекты КИИ приобретают средства сетевой безопасности, что объяснимо в условиях цифровизации экономики и роста числа кибератак. В объемах закупок преобладают NGFW, межсетевые экраны с функциями VPN и комплексы доверенной загрузки для защиты конечных точек.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru