Adobe закрыла доступ к пользовательскому форуму из-за утечки данных

Adobe закрыла доступ к пользовательскому форуму из-за утечки данных

Компания-разработчик программного обеспечения Adobe Systems закрыла доступ к интернет-форуму Connectusers.com, где пользователи обмениваются информацией об использовании ее сервиса онлайн-конференций Connect, из-за утечки пользовательских данных, сообщает агентство Рейтер.

Программные продукты Adobe часто становятся мишенями хакеров, поскольку широко используются для обработки и публикации электронных документов. Нынешний инцидент получил огласку после того, как во вторник анонимный хакер опубликовал в интернете данные 644 аккаунта сайта Connectusers.com, которые включали имена пользователей, электронные адреса и хэши паролей (закодированных значений пароля, которые хранятся в базе данных сервиса), пишет digit.ru.

Согласно заявлению хакера, полная похищенная им база данных включает данные более 150 тысяч аккаунтов форума. По его словам, целью взлома было продемонстрировать медленную реакцию Adobe на выявленные уязвимости.

Компания признала факт взлома и временно закрыла доступ к форуму. Кроме того, Adobe заявила, что сбросит пароли примерно 150 тысяч пользователей сайта Connectusers.com, которые могли попасть в руки хакера. По данным Adobe, учетные записи самого сервиса Connect, а также данные других веб-сайтов компании не скомпрометированы.

Хакер, получивший доступ к данным форума Adobe, также пообещал опубликовать данные, похищенные у интернет-компании Yahoo, отмечает Рейтер. Представители Yahoo эту информацию не прокомментировали.

Утечка данных с пользовательского форума Connectusers.com была выявлена через неделю после того, как российские эксперты по информационной безопасности из компании Group-IB обнаружили в популярной программе для просмотра PDF-изображений Adobe Reader (10 и 11 версии) ранее неизвестную уязвимость — так называемую «уязвимость нулевого дня», которую уже в течение двух недель киберпреступники используют для распространения банковских троянских программ.

Представитель Adobe Вибке Липс (Wiebke Lips) заявила, что компания изучает отчет Group-IB, хотя и до сих пор не получила от специалистов по инфобезопасности примеров вредоносного кода. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Глушилки для дронов обяжут согласовывать с МВД наравне с оружием

В октябре Госкомиссия по радиочастотам рассмотрит предложение об обязательном согласовании применения средств радиоэлектронного подавления (РЭП) с территориальными органами МВД. Фактически эта мера приравняет использование РЭП к обороту гражданского оружия.

Как сообщают «Известия», вопрос уже включен в повестку заседания Госкомиссии по радиочастотам (ГКРЧ). Владельцам средств РЭП предстоит согласовывать их размещение и эксплуатацию с территориальными подразделениями МВД.

«В данном случае государство действует на опережение, не дожидаясь серьезных последствий стихийной борьбы с БПЛА — например, в сфере авиаперевозок», — прокомментировал инициативу генеральный директор TelecomDaily Денис Кусков.

По его словам, бесконтрольное использование РЭП пока не привело к крупным инцидентам, но уже вызывает серьезное недовольство автоперевозчиков и автомобилистов. Радиопомехи мешают работе навигационных систем транспорта, что приводит к штрафам за якобы отключенные системы слежения.

В частности, ассоциация «Грузавтотранс» подала жалобу в Роскомнадзор на использование таких устройств вдоль дорог. По оценке эксперта, глушилки применяют не только охранные компании, но и управляющие организации в ЖКХ, садовые товарищества и отдельные железнодорожные станции.

Заместитель гендиректора НИЦ «Аэроскрипт», эксперт НТИ «Аэронет» Андрей Яблоков отметил, что работа РЭП может повлиять и на функционирование авионики пилотируемых воздушных судов. Поэтому применение подобных систем необходимо жестко регулировать.

Партнер ComNews Research Леонид Коник напомнил, что еще в июле 2024 года было введено требование регистрировать устройства радиоподавления в Роскомнадзоре и получать письменное согласие на их использование от Минобороны.

Однако, по его словам, на практике эти требования часто игнорируются. Эксперт считает логичным возложить на МВД функции выявления нарушителей, но при этом передать разрешительные процедуры одному органу, чтобы избежать «дублирования» согласований.

Партнер «Рустам Курмаев и партнеры» Дмитрий Горбунов, напротив, полагает, что подключение МВД к процессу выдачи разрешений обоснованно и необходимо. По его мнению, это соответствует общей системе координации правоохранительных органов, тем более что у МВД есть нужная инфраструктура.

Заместитель директора компании «Лаборатория будущего» Илья Шевелев добавил, что в стране нет единого органа, отслеживающего, где и кем используются системы РЭП. По его мнению, контролировать размещение и применение таких устройств должны МВД или Организация воздушного движения, которая координирует полеты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru