Хактивисты атакуют системы видео-конференц-связи

Хактивисты атакуют системы видео-конференц-связи

Хактивисты атакуют системы видео-конференц-связи

В августе зафиксирован всплеск DDoS-атак на российские системы видео-конференц-связи. Пиковая мощность составляла 180 тысяч запросов в секунду. Атаки продолжаются до сих пор.

О новой хакерской мишени рассказали в компании StormWall. Ранее специалисты не сталкивались с атаками на подобные сервисы. По данным экспертов, было атаковано 20 ресурсов. Среди целей — TrueConf, Videomost, Webinar.ru и iMind. Эти платформы используют многие российские компании, включая Роскосмос, Росатом и Ростех.

Пиковая мощность атак составляла 180 тысяч запросов в секунду, а максимальная длительность — 30 часов.

“Чтобы организовать как можно больше атак на системы видео-конференц-связи, хактивисты разместили призывы к атакам и списки российских систем видео-конференц-связи в телеграм-каналах ИТ-армии Украины”, — говорится в сообщении StormWall.

По данным экспертов, атаки начались 12 августа и продолжаются до сих пор.

Для большинства систем видео-конференц-связи DDoS-атаки хактивистов не были большой проблемой, поскольку они используют профессиональные решения по защите от DDoS-атак. В результате DDoS-атак наблюдались небольшие сбои в работе платформ, однако серьезных последствий удалось избежать, заявляют эксперты.

"В будущем мы ожидаем новые атаки на различные индустрии, поскольку количество хактивистов постоянно растет, при этом они используют современные инструменты для запуска атак", — делает прогноз Рамиль Хантимиров, CEO и сооснователь StormWall.

Подробнее о проблеме DDoS-атак версии 2022 можно прочитать в материале Защита от DDoS-атак: как надо и как не надо её выстраивать. А недавно Google заблокировала новую рекордную HTTPS DDoS — 46 млн RPS.

Утечка в PayPal: персональные данные были открыты почти 6 месяцев

PayPal уведомляет клиентов о новой утечке данных, на этот раз из-за программной ошибки в приложении для бизнес-кредитов PayPal Working Capital (PPWC). В течение почти шести месяцев персональные данные пользователей могли быть доступны посторонним.

По информации компании, инцидент затронул приложение PPWC, которое позволяет малому бизнесу быстро получать финансирование.

Проблему обнаружили 12 декабря 2025 года. Выяснилось, что с 1 июля по 13 декабря 2025 года из-за некорректного изменения кода часть персональных данных оказалась открыта для неаутентифицированных лиц.

Речь идёт о конфиденциальной информации: имена, адреса электронной почты, номера телефонов, адреса компаний, номера социального страхования, а также даты рождения.

В письмах пострадавшим пользователям PayPal уточняет, что после обнаружения ошибки код был оперативно отозван, а потенциальный доступ к данным заблокирован уже на следующий день. Корпорация также подчеркнула, что уведомление не откладывалось из-за каких-либо действий правоохранительных органов.

Кроме самой утечки, PayPal выявила и несанкционированные транзакции по счетам небольшой части клиентов, они напрямую связаны с этим инцидентом. Представители платёжного сервиса заявили, что пострадавшим уже оформлены возвраты средств.

В качестве компенсации пользователям предлагают два года бесплатного мониторинга кредитной истории и услуг по восстановлению личности через Equifax (по трём кредитным бюро). Подключиться к программе нужно до 30 июня 2026 года.

Клиентам также рекомендуют внимательно следить за кредитными отчётами и активностью по счетам. Отдельно PayPal напомнила, что никогда не запрашивает пароли, одноразовые коды или другие данные аутентификации по телефону, СМС или электронной почте.

Сколько именно пользователей пострадало, компания пока не раскрывает. Известно, что для всех затронутых аккаунтов были сброшены пароли — при следующем входе пользователям предложат создать новые учётные данные, если они ещё этого не сделали.

RSS: Новости на портале Anti-Malware.ru