Gawker Media подверглась атаке взломщиков

Gawker Media подверглась атаке взломщиков

...

Хакерам удалось взять штурмом системы защиты нескольких серверов, принадлежащих этой компании. Через брешь в обороне утекла база данных из почти полутора миллионов комбинаций пользовательских имен и паролей.



Gawker Media принадлежат десять довольно известных и посещаемых Интернет-ресурсов блог-формата - в частности, Gizmodo и LifeHacker. Все пользователи, имеющие учетную запись на любом из сайтов Gawker, уже получили предупреждения о компрометации их аутентификационных сведений.


Медиа-организация выразила глубокое сожаление относительно произошедшего инцидента. Согласно официальному заявлению, неспособность оправдать доверие пользователей и защитить конфиденциальность их сведений явилась наиболее болезненным переживанием для компании. Представитель Gawker также особо отметил, что в настоящее время принимаются все необходимые меры по ликвидации последствий атаки.


Ответственность за нападение взяла на себя хакерская группировка под названием Gnosis. Предполагается, что атака была совершена из своеобразной "мести": журналисты сайтов Gawker насмешливо отзывались об участниках группы 'хактивистов' Anonymous и пользователях ресурса 4chan, пренебрежительно именуя их "кулхацкерами".


"Коль скоро вы посмеялись над предыдущими атаками, мы немного подняли планку", - заявили по этому поводу представители группировки Gnosis. - "Вы хотели внимания? так вот оно, получите!".


Взломщики утверждают, что в базе данных, к которой они осуществили НСД, содержались данные полутора миллионов пользователей. "Адепты темной стороны" скопировали ее почти полностью (в конечном счете было изъято 1,3 млн. записей), после чего выложили в открытый доступ. Проблема осложняется еще и тем, что в базе имеются не только логины и пароли, но также и адреса электронной почты.


Вдобавок оказалось, что при шифровании паролей в БД использовался примитивный и довольно слабый алгоритм криптования, который нетрудно взломать. Сообщается, что хакеры уже успели восстановить из хэшей пароли к некоторым учетным записям - главным образом к тем, которые принадлежат редакторам блогов и журналистам Gawker.


Кроме того, не исключено, что взломщики из Gnosis получили доступ не только к базе данных, но и к другим сведениям, хранившимся на серверах медиа-компании: внутренним журналам и протоколам, паролям для FTP, конфиденциальной переписке сотрудников.


Softpedia

Подпишитесь на новости

Opera научила бесплатный VPN включаться при подключении к публичному Wi-Fi

Opera решила избавить пользователей от опасного ритуала: подключиться к Wi-Fi в аэропорту, открыть банк, почту и рабочие документы, а вспомнить о VPN уже потом. В десктопной версии браузера встроенная защита теперь может автоматически активироваться при обнаружении публичной или незащищённой беспроводной сети.

Как сообщили разработчики, функция начала распространяться среди пользователей во Франции и США. Другие регионы компания обещает подключить позднее.

Автоматика отключена по умолчанию, Opera всё-таки не стала решать за пользователя, когда ему пора шифроваться. Включить её можно в настройках по пути Настройки → VPN → Всегда использовать VPN в общедоступных сетях Wi-Fi. После этого браузер будет сам распознавать публичные сети и направлять свой трафик через VPN.


Здесь есть важный нюанс: речь идёт именно о браузерном VPN. Он защищает данные, проходящие через Opera, но не трафик других приложений на компьютере. Мессенджеры, игровые клиенты и прочий цифровой зоопарк остаются предоставлены сами себе.

Встроенный VPN появился в Opera ещё в 2016 году. Для его использования не нужна учётная запись, компания не ограничивает объём трафика и не просит денег.

Opera также заявляет, что сервис не хранит журналы активности пользователей: соблюдение политики no-logs в 2024 году проверяла Deloitte, а безопасность программного кода ранее тестировала Cure53.

По данным We Are Social, VPN хотя бы иногда используют только 23% интернет-пользователей старше 16 лет.

RSS: Новости на портале Anti-Malware.ru