PayPal опровергает сообщения о взломе системы

PayPal опровергает сообщения о взломе системы

 Компания PayPal опровергает информацию о том, что стала жертвой хакерской группировки Anonymous. Раннее различные информационные источники сообщали о том, что членам хакерской группировки Anonymous удалось взломать систему безопасности PayPal и выкрасть 28000 аккаунтов клиентов платежной системы.

Ранее сообщалось, что данная акция была предпринята членами Anonymous в рамках широкомасштабной операции #OpNov5. В свою очередь, представители PayPal опровергли эту информацию, заявив, что действия хакеров не были направлены против системы в целом.

Как утверждают в PayPal, жертвой хакеров стали лишь аккаунты, принадлежащие компании ZPanel, являющейся  одним из клиентов платежной системы. Информацию же о взломе самой PayPal ее руководство связывает с ошибкой в материале, размещенном на сайте cyberwarnews.info, где жертвой хакеров названа не ZPanel, а PayPal (ошибка уже исправлена). Представители компании ZPanel не комментируют этот инцидент. В то же время компания Symantec и сервис хостинга изображений ImageShack также названые в числе жертв #OpNov5, продолжают расследование фактов взлома своих систем.

По имеющимся на сегодняшний день данным, взлом ImageShack был осуществлен хакерской группировкой Hack the Planet (HTP). Члены группировки заявляют, что в результате взлома сервиса, им удалось получить доступ к системным файлам и другой информации.

Члены вышеуказанной группировки также взяли на себя ответственность за взлом Symantec. В результате взлома базы данных, в руки хакеров попало более 3000 пользовательских аккаунтов. Хакеры утверждают, что в обоих случаях они использовали эксплойты для уязвимостей нулевого дня, якобы содержащихся в системах Symantec и ImageShack. Эти заявления заставили специалистов серьезно усомниться в причастности Anonymous ко всем вышеуказанным атакам. Также не нашла подтверждения информация о якобы готовившихся масштабных кибератаках на Facebook и Zynga. К тому же, отдельные члены Anonymous заявили, что информация о планах группировки, совершить масштабные хакерские атаки против Facebook и Zynga, не соответствует действительности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Провайдер анти-DDoS подвергся атаке в 1,5 Gpps

Команда FastNetMon зафиксировала мощнейшую DDoS-атаку по своей клиентской базе. Мусорный поток, вздувшийся до 1,5 млрд пакетов в секунду (Gpps), был оперативно погашен с использованием профильного сервиса мишени.

Защитный продукт британской разработки в реальном времени задетектил направленный на сайт UDP flood, и пользователь сразу получил представление об интенсивности и распределении стремительно растущего трафика.

Охранник FastNetMon автоматически выполнил перенаправление на центр очистки (с DDoS-фильтрами, схожими с DPI), который по воле случая принадлежит атакованному клиенту — одному из ведущих поставщику таких услуг в Западной Европе.

Были также приняты дополнительные меры — организована ACL-защита на пограничных маршрутизаторах. В результате атака захлебнулась, не успев навредить охраняемому сервису.

По данным защитников, вредоносный поток, на пике достигший 1,5 Gpps, исходил из 11 тыс. сетей, расположенных в разных странах. В DDoS-атаке в основном принимали участие зараженные IoT-устройства и роутеры MikroTik.

 

В прошлом месяце Cloudflare зафиксировала еще более мощный DDoS-флуд — до 5,1 Gpps. Провайдер пообещал опубликовать результаты анализа; новых записей на эту тему пока не появилось.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru