LiveJournal получил сотни обращений в связи с фишинговой атакой

LiveJournal получил сотни обращений в связи с фишинговой атакой

Конфликтная комиссия популярного блогхостинга LiveJournal получила обращения от нескольких сотен пользователей в связи с фишинговой атакой, зафиксированной в воскресенье, сообщили РИА Новости в пресс-службе компании SUP Media, владеющей сервисом.



"Мы восстановим доступ к аккаунтам обратившихся пользователей, посты с вредоносным кодом в ближайшее время будут заморожены", - заявили представители SUP Media.

В воскресенье LiveJournal подвергся новой фишинговой атаке, с помощью которой злоумышленники хотели завладеть паролями от учетных записей пользователей. Кража реквизитов происходила с помощью фальшивой формы авторизации. При вводе пользователем личных данных в эту форму, они оказывались у злоумышленников, передает digit.ru.

"С волной фишинга удалось справиться в тот же день, спустя некоторое время после начала атаки проблема была локализована", - утверждают в пресс-службе SUP Media.

В ходе данной атаки злоумышленники размещали в скомпрометированных блогах запись с вредоносным кодом. Если пользователь открывал ленту друзей с подобной записью и вводил реквизиты своего аккаунта в появившуюся форму, то такая же запись появлялась в журнале самого пользователя, а следовательно, и в ленте его друзей. Таким образом, число потенциальных жертв фишинга увеличивалось еще больше.

По словам представителей сервиса, если блог пользователя открывался с фишинговой формой, и пароль был скомпрометирован, то пользователь может самостоятельно удалить запись, содержащую вредоносный код, или написать в службу поддержки LiveJournal.

В конце ноября LiveJournal подвергся схожей фишинговой атаке, однако тогда злоумышленники размещали вредоносный код в комментариях к записям в популярных блогах. Тогда администрация LiveJournal получила около 40 связанных с атакой обращений от пользователей.

На блогхостинге LiveJournal зарегистрировано более 30 миллионов пользователей, из них в русскоязычном сегменте - более 5 миллионов.

Закрытые аккаунты Instagram раскрывали фото без аутентификации

Исследователь по кибербезопасности обнаружил странную и довольно неприятную уязвимость в Instagram (принадлежит Meta, признанной экстремистской организацией и запрещённой на территории РФ): в ряде случаев закрытые профили сливали фотографии, которые оказывались доступны без аутентификации.

Речь идёт о приватных аккаунтах, контент которых по идее должны видеть только одобренные подписчики.

В обычной ситуации неаутентифицированный пользователь видит стандартное сообщение «Этот аккаунт закрыт».

 

Но, как показало исследование, при заходе с некоторых мобильных устройств сервер Instagram всё равно возвращал в HTML-ответе ссылки на фотографии и подписи к ним — просто «прятал» их в коде страницы.

 

Об этом рассказал исследователь Джатин Банга. Он показал, что в HTML закрытых профилей появлялся объект polaris_timeline_connection, внутри которого были закодированные CDN-ссылки на изображения, доступ к которым не должен был открываться. Банга опубликовал видеодоказательство и репозиторий с подробным разбором, а также переписку с Meta (признана экстремистской организацией и запрещённой на территории РФ).

По его словам, он тестировал проблему только на собственных закрытых аккаунтах или профилях, на которые у него были права. Даже в таком ограниченном наборе около 28% профилей возвращали подписи и ссылки на закрытые фото. То есть это был не единичный сбой, а вполне воспроизводимая история — при определённых условиях и заголовках запроса.

Meta сначала назвала происходящее проблемой кеширования CDN, но Банга с этим не согласился и настаивал, что речь идёт о серверной ошибке аутентификации: бэкенд просто не проверял права доступа перед формированием ответа. Он подал повторный отчёт, однако после нескольких дней обсуждений баг был закрыт со статусом «неприменимо».

RSS: Новости на портале Anti-Malware.ru