Сайт "Коммерсанта" атаковали хакеры

Сайт "Коммерсанта" атаковали хакеры

Сайт издательского дома "Коммерсантъ" в районе полудня 1 декабря подвергся хакерской атаке. При заходе на главную страницу сайта http://kommersant.ru видно изображение медведя с флагом "Единой России" на Спасской башне и текст, призывающий прийти на "народный сход против фальшивых выборов".



Кроме того, подобное изображение появляется при заходе на любую страницу сайта, в адресе которой нет префикса www. Адреса с данным префиксом (к примеру, www.kommersant.ru) открываются корректно.

Помимо данного изображения на странице присутствует ссылка "на сайт kommersant.ru". Она открывает сайт издательского дома, однако вместо настоящего адреса все запросы перенаправляются на http://173.193.199.66/. Хостинг данного домена расположен в США, а его диапазон зарезервирован за техасской компанией Ucclouds.com.

Как заявил глава ИД "Коммерсантъ" Демьян Кудрявцев, произошедшее нельзя считать хакерской атакой. По его словам, это "хакерское действие", по поводу которого издательский дом уже направил запрос в правоохранительные органы, передает lenta.ru.

Кудрявцев добавил, что восстановление работы сайта - это вопрос считанных часов. Он отметил, что ему все равно, кто стоит за этими действиями. "У меня нет времени и желания разбираться в оттенках преступной деятельности", - подчеркнул глава издательского дома.

Вместе с тем он выразил удовлетворение тем фактом, что на сайте не появилось какое-либо изображение, более оскорбительное для читателей. Кудрявцев также отметил, что сайт издания не впервые подвергается таким действиям.

Ранее воздействие хакеров на сайт издательского дома в основном было связано с DDoS-атаками. В частности, серьезная блокировка ресурса злоумышленниками была отмечена в мае 2007 и марте 2008 годов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Битрикс24 обновил мессенджер: шифрование, биометрия и автоудаление

На фоне роста фишинговых атак и утечек данных Битрикс24 представил обновление корпоративного мессенджера с рядом функций, направленных на повышение конфиденциальности переписки и видеозвонков. В числе ключевых изменений — сквозное шифрование, биометрическая авторизация, обязательная двухфакторная аутентификация, защита от скриншотов и возможность автоудаления сообщений.

В последние годы всё больше компаний сталкиваются с кибератаками. По данным опроса Битрикс24, 34% представителей бизнеса уже становились жертвами мошенников.

При этом более половины — 56% — до сих пор обмениваются коммерческой информацией через обычные публичные мессенджеры. Это часто приводит к утечкам и потере конфиденциальных данных.

Один из самых распространённых сценариев — фишинг через мессенджеры. Цель — получить доступ к внутренним системам компании и нарушить работу инфраструктуры. Один из способов снизить риски — использовать внутрикорпоративный мессенджер, где коммуникации защищены.

В Битрикс24 вышло обновление мессенджера, в которое вошли новые функции, направленные на усиление защиты:

  • Сквозное шифрование и SSL-сертификаты с использованием RSA — для защиты переписки и видеозвонков.
  • Биометрическая авторизация в мобильном приложении.
  • Обязательная двухфакторная аутентификация при входе в веб- и десктоп-версию через смартфон.
  • Функция автоудаления сообщений — её можно включить в личных, групповых и проектных чатах с настраиваемыми сроками (от часа до месяца).
  • Защита от скриншотов в мобильной версии мессенджера.

Также обновления коснулись видеозвонков: была внедрена технология QuantumConnect, которая обеспечивает стабильную связь и защищённую авторизацию через Web Token.

Эксперты считают, что такие меры могут помочь компаниям сократить риски утечек и лучше защититься от фишинговых атак, особенно на фоне продолжающегося роста угроз в цифровой среде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru