Сайт Лондонской фондовой биржи распространял вредоносное ПО

Сайт Лондонской фондовой биржи распространял вредоносное ПО

Впрочем, повинны в этом не администраторы безопасности самого ресурса, а рекламная сеть, услугами которой пользовалось финансовое учреждение. Неизвестным злоумышленникам удалось запустить в ротацию опасный рекламный баннер; в случае перехода по нему пользователь подвергался вирусной атаке.



Тем не менее, инцидент пришелся весьма некстати, поскольку биржа фактически только что вернулась к нормальной работе после технического сбоя, нарушившего ход торгов в минувшую пятницу. Во всяком случае, ее сотрудников вряд ли обрадовало новое происшествие, да еще и связанное с распространением вредоносных программ. Внес свою лепту и Google, чьи сенсоры не стали разбираться, кто виноват, а просто пометили весь сайт биржи как источник информационной угрозы.


В итоге финансовому учреждению пришлось в особом официальном письме разъяснять, что сам Интернет-ресурс не подвергался атаке взломщиков, и опасного содержимого там нет, а виной всему сторонняя реклама, которую уже убрали с его страниц. Кроме того, отправлена была и заявка в Google на предмет пересмотра вынесенного ранее вердикта.


"Благодарим вас за проявленную бдительность и приносим извинения за проблемы с доступом к нашему веб-сайту", - говорится в электронном почтовом сообщении, которое биржа разослала встревоженным клиентам. - "Предупреждения, которые отображались системой безопасности Google, являются реакцией на объявления, размещенные на страницах www.londonstockexchange.com третьесторонним поставщиком рекламных услуг. Сам сайт Лондонской фондовой биржи не подвергался атаке и полностью безопасен. В качестве меры предосторожности любые ссылки на ресурсы упомянутого поставщика были удалены. Так как возникшая проблема никоим образом не связана с нашим сайтом, мы направили запрос в Google на снятие предупреждения о наличии угрозы; нас заверили, что все соответствующие действия будут предприняты в ближайшее время".


Хотя этот инцидент можно считать успешно разрешенным, он лишний раз напоминает о том, что вебмастерам следует быть особо осторожными при размещении содержимого, которое они не могут полностью контролировать.


ComputerWeekly

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Появилась новая схема обмана учеников автошкол

Мошенники создают фейковые каналы автошкол и собирают с граждан оплату за обучение, а в некоторых случаях — реквизиты банковских карт. Главный признак обмана — требование внести предоплату в размере 50% на карту физического лица. При этом аферисты обещают большие скидки и давят на срочность, утверждая, что «осталось всего несколько мест».

О новой схеме сообщил телеграм-канал «Лапша Медиа» со ссылкой на одного из читателей.

После получения денег злоумышленники, как правило, перестают выходить на связь. Однако известны случаи, когда аферисты направляют жертве контакты «бухгалтера». Тот под предлогом возврата средств может запрашивать полные данные банковской карты, включая CVV-код, либо предлагать оплатить «комиссию» для перевода денег обратно.

Схема представляет собой адаптацию уже отработанных мошеннических практик, используемых ранее в отношении покупателей на маркетплейсах.

В похожих случаях злоумышленники создают поддельные сайты известных площадок и собирают оплату за несуществующие товары по заниженным ценам. Нередко при этом происходит и кража реквизитов карт.

«Платежи в автошколах осуществляются только по реквизитам юридического лица, а информация о льготных программах публикуется исключительно на официальных сайтах», — напоминает редакция «Лапша Медиа».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru