Хакеры получили доступ к серверу Yahoo

Хакеры получили доступ к серверу Yahoo

Хакеры опубликовали более 453 000 пользовательских регистрационных данных, похищенных из одного из сервисов компании Yahoo. В сообщении хакеров говорится, что данные были получены в виде открытого текста, что говорит о слабой системе защиты. Дамп данных был размещен на одном из публичных сайтов группой хакеров, именующих себя D33Ds Company.

В данных D33Ds Company говорится, что они получили доступ к одному из поддоменов Yahoo и при помощи методики SQ L-инъекции получили расширенный доступ к системе, где хранятся пользовательские данные. Технически, при помощи полученных данных хакеры могли бы использовать бек-энд серверы Yahoo для выдачи большого объема пользовательской информации, сообщает cybersecurity.

В подтверждении своих слов хакеры опубликовали не только 453 492 аккаунта Yahoo, но и более 2700 других записей из баз данных, а также 298 MySQL-переменных, которые можно использовать для дальнейшей незаконной работы во взломанной системе.

"Мы надеемся, что лица, ответственные за управление системами безопасности этого домена, примут соответствующие меры. Там есть множество пробелов в системе безопасности, которые можно эксплуатировать в незаконных целях", - говорится в сообщении хакеров.

По неофициальным данным, хакерам удалось получить доступ к Yahoo Voice и серверу на домене dbb1.ac.bf1.yahoo.com

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Palo Alto Networks покупает разработчика средств защиты ИИ

ИБ-компания Palo Alto Networks объявила о намерении купить стартап Protect AI (разработка решений по обеспечению безопасности ИИ-продуктов). Сумма сделки не оглашена, но, по оценкам, должна превысить $500 миллионов.

Приобретение Protect AI призвано расширить возможности Palo Alto по защите площади атаки, появившейся с ростом популярности ИИ, и, как следствие, укрепить ее позиции в этом сегменте ИБ-рынка. Ожидается, что сделка будет закрыта в I квартале 2026 года.

Созданный специалистами Amazon и Oracle стартап зарегистрирован в Сиэтле и имеет филиалы в Берлине и Бангалоре. В штате суммарно числится около 120 сотрудников.

Услугами и продуктами Protect AI пользуются компании списка Fortune 500 из сферы финансов, здравоохранения и госсектора. Инвесторы — венчурные компании и Samsung, в партнерах указаны AWS, Elastic и Miicrosoft.

По условиям соглашения, вся команда Protect AI, включая основателей и руководство, вольется в новый коллектив. Ее опыт поможет развивать параллельно анонсированный проект Prisma AIRS — платформу на основе портфеля Palo Alto для создания ИИ-приложений Secure by Design.

По замыслу, ориентированная на корпоративных клиентов Prisma AIRS будет предоставлять возможности для обеспечения безопасности ИИ-моделей и среды выполнения, а также для оценки защищенности ИИ по методу Red Teaming.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru