Архив Интернета опять взломали, на этот раз через украденные токены доступа

Архив Интернета опять взломали, на этот раз через украденные токены доступа

Архив Интернета опять взломали, на этот раз через украденные токены доступа

«Архив Интернета» (Internet Archive) уже второй раз за месяц стал жертвой взлома. Злоумышленники использовали украденные токены аутентификации GitLab и платформу Zendesk.

Первыми тревогу забили владельцы веб-ресурсов, которым начали приходить ответы на старые запросы в техподдержку, касающиеся удаления с площадки  их сайтов.

В сообщениях утверждалось, что организацию опять взломали, поскольку администраторы некорректно провели ротацию украденных токенов аутентификации.

«Очень удручает, что после сообщений о взломе команда Архива Интернета не сделала ровным счётом ничего для ротации многих API-ключей, которые можно было найти в секретах GitLab», — говорилось в письме от киберпреступников.

«В частности, речь идёт о токене Zendesk, открывающем доступ более чем к 800 тыс. тикетов и запросов в техподдержку (отправлены на info@archive.org) с 2018 года».

Таким образом, если вы ранее запрашивали удаление вашего сайта из Wayback Machine, ваши данные попали в руки третьих лиц. Скриншот письма приводит издание BleepingComputer:

 

Напомним, в первой половине октября мы писали, что НКО «Архив Интернета»стала жертвой взлома и утечки внутренних данных. По оценкам экспертов, инцидент затронул 31 млн пользователей.

С 1 июня Аэрофлот запускает пилот по посадке в самолет по биометрии

Исполняющий обязанности заместителя генерального директора по информационным технологиям и информационной безопасности «Аэрофлота» Денис Попов в кулуарах конференции «ЦИПР-2026» сообщил, что пилотное тестирование посадки в самолёт с использованием биометрической идентификации начнётся 1 июня 2026 года в аэропортах Пулково и Шереметьево.

Эксперимент продлится до 1 апреля 2027 года. Успешное тестирование этой системы прошло в декабре 2025 года в аэропорту Пулково.

В рамках проекта используется система «Мигом», разработанная дочерней ИТ-компанией «Аэрофлота» «ФАЛТ Системс». Изначально её пилотный запуск планировался на вторую половину 2026 года. Основным сдерживающим фактором было согласование проекта с различными ведомствами.

Как отметил Денис Попов в комментарии для РИА Новости, идентификацию по биометрии можно будет пройти перед досмотром багажа и непосредственно перед посадкой. При этом традиционный способ идентификации с помощью паспорта или другого документа, удостоверяющего личность, также сохранится.

Все данные хранятся в защищённом контуре Центра биометрических технологий. Система проверяет только соответствие биометрического вектора конкретному человеку, а всё взаимодействие происходит по защищённым каналам.

«Безусловно, система безопасна. Все участники процесса не хранят биометрические данные на своей стороне. "Аэрофлот" в данном случае получает только согласие клиента на обработку и использование биометрических данных», – подчеркнул Попов.

Пилотная фаза проекта продлится до 1 апреля 2027 года. По её итогам будут подготовлены предложения по дальнейшему развитию и масштабированию системы.

RSS: Новости на портале Anti-Malware.ru