Хакеры взломали базу данных сайта Американской торговой палаты во Франции

Хакеры взломали базу данных сайта Американской торговой палаты во Франции

 Члены хакерской группировки DeleteSec взломали базу данных Американской торговой палаты  во Франции. В открытый доступ попали сотни паролей и адресов электронной почты. В сообщении, размешенном на сайте Pastebin, хакеры заявили, что взломали базу данных  Американской торговой палаты  во Франции, потому что ее руководство не заботиться об информационной безопасности организации.

Представители DeleteSec также заявили, что руководство Американской торговой палаты проигнорировало их письмо, в котором содержалось детальное описание ошибки, позволяющей произвести внедрение SQL-кода на их официальный сайт.

Как утверждают хакеры, их предупреждение, о наличии уязвимости, было не просто проигнорировано, они также получили ответ, содержащий угрозы в свой адрес.

Информация, попавшая в открытый доступ, содержит 340 паролей и адресов электронной почты, а также 90 логинов. Хакеры также выложили в открытый доступ детальное описание способа взлома базы данных сайта Американской торговой палаты  во Франции.

Pastebin, хакеры заявили, что взломали базу данных  Американской торговой палаты  во Франции, потому что ее руководство не заботиться об информационной безопасности организации." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИИ Яндекса отражает до 150 DDoS-атак в месяц — 99,9% автоматически

Искусственный интеллект Яндекса каждый месяц справляется в среднем со 150 DDoS-атаками на сервисы компании. С начала года таких атак было уже около 800, рассказал ТАСС директор по информационной безопасности компании Александр Каледа.

По его словам, нагрузка сильно колеблется: в пиковые периоды количество атак поднимается до 150 в месяц, в спокойные — опускается до 50–60.

Но при этом подавляющее большинство атак — свыше 99,9% — нейтрализуются полностью автоматически, без участия человека.

Каледа поясняет, что речь идёт в основном о сложных атаках, направленных на нарушение работы сервисов и приложений. ИИ помогает выявлять нетривиальные признаки угроз, которые невозможно описать простыми правилами.

«В отличие от традиционного подхода, где правила быстро устаревают, ИИ находит нестандартные сочетания технических и поведенческих признаков. Такой подход сложнее обойти злоумышленникам», — отметил он.

После отражения атаки проходят разбор и анализ. Сейчас около 75% таких разборов выполняются автоматически: система классифицирует инциденты и пополняет обучающую выборку, что помогает быстрее реагировать на новые типы угроз.

Атаки Яндекс отражает с помощью собственного сервиса «Антиробот». Он анализирует весь входящий трафик в режиме реального времени и определяет, какие запросы поступают от реальных пользователей, а какие — от автоматизированных систем, участвующих в атаке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru