Хакеры взломали базу данных сайта Американской торговой палаты во Франции

Хакеры взломали базу данных сайта Американской торговой палаты во Франции

 Члены хакерской группировки DeleteSec взломали базу данных Американской торговой палаты  во Франции. В открытый доступ попали сотни паролей и адресов электронной почты. В сообщении, размешенном на сайте Pastebin, хакеры заявили, что взломали базу данных  Американской торговой палаты  во Франции, потому что ее руководство не заботиться об информационной безопасности организации.

Представители DeleteSec также заявили, что руководство Американской торговой палаты проигнорировало их письмо, в котором содержалось детальное описание ошибки, позволяющей произвести внедрение SQL-кода на их официальный сайт.

Как утверждают хакеры, их предупреждение, о наличии уязвимости, было не просто проигнорировано, они также получили ответ, содержащий угрозы в свой адрес.

Информация, попавшая в открытый доступ, содержит 340 паролей и адресов электронной почты, а также 90 логинов. Хакеры также выложили в открытый доступ детальное описание способа взлома базы данных сайта Американской торговой палаты  во Франции.

Pastebin, хакеры заявили, что взломали базу данных  Американской торговой палаты  во Франции, потому что ее руководство не заботиться об информационной безопасности организации." />

Минцифры предложило хостерам самим вычислять VPN под прикрытием

Минцифры РФ обсуждает усиление контроля за VPN-сервисами, которые маскируются под легитимные ресурсы и прячут свои IP-адреса от блокировок. Вычислять таких хамелеонов хотят силами хостинг-провайдеров. Сейчас адреса добросовестных сервисов вносят в специальный список, чтобы случайно не отправить их под блокировку.

Однако той же лазейкой пользуются VPN-приложения для обхода сетевых ограничений.

В итоге вместе с законопослушными ресурсами защиту получают и те, ради кого фильтры вообще строились.

Исправить ситуацию предлагают просто: провайдеры должны самостоятельно выявлять подозрительные IP-адреса и передавать сведения регулятору, сообщает РБК.

После этого адрес могут заблокировать, а его владельца — попросить доказать, что сервис действительно легитимный, а не VPN в накладных усах.

Параллельно Минцифры рассматривает градацию доверия к клиентам хостинга. Если человек подтвердил личность только телефоном или банковской картой, при нарушении его услуги смогут отключить за 30 минут. Аутентификация через «Госуслуги», Единую биометрическую систему или полноценный договор даст клиенту время исправить проблему.

Хостеров с поверхностной идентификацией пользователей и частыми нарушениями могут признать недобросовестными, а их IP-подсети — ограничить. Клиентам оставят доступ только к ресурсам из белого списка: госпорталам, банкам и маркетплейсам. Интернет в таком случае превратится в небольшой коридор между «Госуслугами» и оплатой покупок.

Участники рынка предупреждают о побочных эффектах. Жёсткие ограничения могут усилить дефицит IP-адресов и подтолкнуть клиентов к зарубежным хостерам. То есть охота на замаскированные VPN рискует заодно выпроводить из страны вполне обычный бизнес.

RSS: Новости на портале Anti-Malware.ru