Компания MapleSoft пострадала от утечки информации

Компания MapleSoft пострадала от утечки информации

Как стало известно корпорации Symantec, компания MapleSoft, разрабатывающая математическое и аналитическое программное обеспечение Maple, зафиксировала факт взлома базы данных. В результате этого атакующие смогли получить доступ к информации о заказчиках, такой как адреса электронной почты, имена и фамилии, а также названия организаций. Согласно заявлению MapleSoft, в результате взлома финансовая информация пользователей не была украдена.



В отличие от предшествовавших взломов баз данных, когда хэшированные пароли выкладывались в сети, в данном случае атакующие решили пойти дальше, отметили в Symantec. Клиенты MapleSoft стали получать электронные сообщения якобы от «Группы обновления безопасности MapleSoft», в которых сообщалось, что ПО Maple подвержено атакам, и чтобы исправить эту уязвимость, необходимо установить обновление.

Ссылки во вредоносных письмах зачастую ведут совсем не на заявленные ресурсы. Атакующие могут незначительно изменить текст ссылки, в результате чего та страница, на которую заходит жертва, оказываетсяь расположенной в совершенно другом месте. Обычно такие ссылки ведут на зарубежные домены со случайно подобранными именами, а также на взломанные сайты, которые выступают в роли посредников, перенаправляя посетителя для загрузки вредоносного ПО. Однако в этом случае злоумышленники действовали иначе, зарегистрировав домен maple-soft.com 17 июля и использовав его в своей почтовой рассылке. Тогда же MapleSoft была уведомлена, что ее заказчики получают нежелательные сообщения, сообщает safe.cnews.ru

В дополнение к этому пользователи, получившие эти письма, отметили, что в адресе было написано их реальное имя. Это хитрый ход позволил атакующим получить дополнительное доверие от клиентов MapleSoft.

Переходя по ссылке, пользователи попадали на страницу с сайта maple-soft.com. Данная страница переправляла его на сайт, содержащий эксплойт Blackhole, который определял, какую уязвимость использовать для атаки на ничего неподозревающего пользователя. После того, как злонамеренный код посредством уязвимости попадал в систему, используя данные посетителя, в ней сохранялось два файла. Они определяются Symantec как Trojan.Zbot и Packed.Generic.367. По данным компании, пользователи продуктов Symantec Endpoint Protection и Norton уже защищены от подобных уязвимостей и загрузок через такие эксплойты, как Blackhole. Существуют специальные сигнатуры IPS, которые определяют эту версию Blackhole: Web Attack: Blackhole Toolkit Website 2; Web Attack: Malicious Toolkit Website 9; Web Attack: Blackhole Exploit Kit Website 8; Web Attack: Malicious File Download Request 10.

Компания MapleSoft уже сообщила своим заказчикам о взломе и подробно рассказала им об угрозе. Однако на данный момент неизвестно, данные о скольких клиентах MapleSoft были украдены, и сколько заказчиков получили эти спам-сообщения, отметили в Symantec.

«Хотя в последнее время наблюдается множество взломов баз данных, ни за одним из них не последовало такой кампании, как в данном случае, — прокомментировали инцидент специалисты Symantec. — Это показывает, как подобные типы атак переходят от “слепого фишинга” к более сложным, целевым сообщениям».

В Symantec рекомендуют пользователям, получающим уведомления о патчах и обновлениях ПО через электронную почту, не переходить по ссылкам в письмах. Вместо этого лучше посетить реальный веб-сайт поставщика, чтобы убедиться в легитимности подобных сообщений.

Яндекс будет предупреждать, если вашим близким звонят мошенники

У «Яндекса» появилась новая функция в определителе номера: теперь сервис может уведомлять пользователя, если его родственникам или близким звонят с подозрительных номеров — или если они сами перезванивают мошенникам. Идея простая: если, например, пожилому человеку позвонили злоумышленники, об этом узнает кто-то из доверенных и сможет быстро вмешаться.

Причём система не ограничивается моментом звонка. Определитель продолжает анализировать номер ещё в течение суток, и если позже он «переобуется» в мошеннический, уведомление всё равно придёт.

Оповещения можно получать разными способами: через пуши в приложениях «Яндекса», по СМС или в мессенджерах. Пользователь сам выбирает, как именно ему удобнее.

 

Работает это через связку доверенных лиц. Чтобы подключить функцию, нужно добавить человека, который будет получать уведомления, в настройках определителя номера. С другой стороны, этот человек должен согласиться принимать такие оповещения.

В одном аккаунте можно указать до трёх доверенных контактов. Таким образом, за одним пользователем могут присматривать сразу несколько близких и, наоборот, один человек может следить за безопасностью нескольких родственников.

Функция уже доступна в «Яндекс Браузере» и приложении «Яндекс с Алисой» на Android.

RSS: Новости на портале Anti-Malware.ru