LiveJournal вновь подвергся DDoS-атаке

В понедельник и вторник пользователи и гости популярного блогохостинга испытывали проблемы с доступом к нему. Серверы демонстрировали низкую производительность, страницы загружались с трудом или в конечном счете вообще оказывались недоступны. Выдвигались различные версии о возможных причинах такого поведения сервиса; и вот вчера, 27 июля, администраторы официально заявили о нападении на LJ.


На статусной странице LiveJournal в настоящее время имеется запись следующего содержания:

"Теперь мы можем официально сообщить, что на протяжении последних двух дней против нас производилась крупномасштабная DDoS-атака, которая и явилась причиной тех проблем с сайтом, с которыми пришлось столкнуться большинству пользователей. Объем трафика и производимая им нагрузка были огромны, во много раз превышая наши обычные показатели; в настоящее время атака продолжается. Мы находимся в непрерывном контакте со своими провайдерами и предпринимаем с их помощью все возможные усилия по подавлению атаки. Повторно приносим извинения за перебои в работе LiveJournal; мы примем все меры для того, чтобы как можно скорее восстановить нормальную работу сервиса. Спасибо!"

Похоже, что администраторам все же удалось взять ситуацию под контроль: в настоящее время блогохостинг работает в обычном режиме без явных задержек в обслуживании. Остается открытым лишь вопрос о том, кому опять понадобилось нападать на LiveJournal и по какой причине. Возможно, дальнейшее расследование инцидента позволит дать интересующие пользователей ответы и установить, был ли целью сам "Живой журнал" или какие-либо конкретные блогеры. Российские сторонники теории заговоров уже получили пищу для размышлений: например, перебои в работе сервиса таинственным образом совпали с публикацией в блоге общественного активиста Евгения Ройзмана, в которой руководитель фонда "Город без наркотиков" представил сведения о возможной причастности студентов профильных вузов МВД РФ к нападению на поселок Сагра в Свердловской области.

LiveJournal уже переживал массированные DDoS-атаки весной этого года. Тогда сервис тоже отказывал пользователям в обслуживании в течение нескольких дней, и точно так же высказывались разнообразные предположения относительно вероятных причин. Истину в конечном счете обнаружить так и не удалось, и версии ("рука спецслужб", "ошибка администраторов", "происки конкурентов" и прочие) так и остались версиями. Посмотрим, удастся ли прояснить ситуацию на этот раз.

Письмо автору

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Забытые в коде ключи доступа к OpenAI API позволяют спиратить GPT-4

Разработчики, встраивающие технологии OpenAI в свои приложения, зачастую оставляют API-ключи в коде. Злоумышленники этим пользуются: собирают такие секреты из общедоступных проектов и расшаривают их в соцсетях и чатах, провоцируя пиратство.

Оказалось, что только на GitHub можно с легкостью заполучить более 50 тыс. ключей к OpenAI API, неумышленно слитых в паблик. Украденные данные позволяют использовать ассоциированный аккаунт OpenAI для бесплатного доступа к мощным ИИ-системам вроде GPT-4.

Недавно модераторы Discord-канала r/ChatGPT забанили скрипт-кидди с ником Discodtehe, который упорно рекламировал свою коллекцию ключей OpenAI API, собранных на платформе для совместной работы Replit. Такие же объявления доброхот с марта публиковал в канале r/ChimeraGPT, суля бесплатный доступ к GPT-4 и GPT-3.5-turbo.

Как выяснилось, скрейпинг API-ключей OpenAI на Replit тоже не составляет большого труда. Нужно лишь создать аккаунт на сайте и воспользоваться функцией поиска.

В комментарии для Motherboard представитель OpenAI заявил, что они регулярно сканируют большие публичные репозитории и отзывают найденные ключи к API. Пользователям рекомендуется не раскрывать сгенерированный токен и не хранить его в клиентском коде (браузерах, других приложениях). Полезно также периодически обновлять API-ключ, а в случае компрометации его следует немедленно сменить.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru