Данные 120 тысяч пользователей iPad оказались в открытом доступе

Данные 120 тысяч пользователей iPad оказались в открытом доступе

Федеральный суд Нью-Йорка признал виновным во взломе серверов мобильного оператора AT&T и краже персональных данных владельцев планшетов iPad 27-летнего Эндрю Ауренхаймера. Суд постановил, что он опубликовал e-mail и другие персональные данные более чем 120 тысяч пользователей iPad, которые подключались к сети с помощью мобильного Интернета компании AT&T. Об этом сообщает агентство Reuters.

Эндрю Ауренхаймер получил доступ к информации, используя так называемый метод «грубой силы» («brute force» атаки). Взломав таким образом сервер, злоумышленник смог использовать персональную информацию многих известных личностей, таких как мэр Нью-Йорка Майкл Блумберг и мэр Чикаго Рам Эмануэль. Все данные хакер выложил в открытый доступ на ресурсе Gawker, передает soft.mail.ru.

По мнению обвинителей, Эндрю Ауренхаймер был как-то связан с «Goatse Security», группой «интернет-троллей», которая пытается разрушать интернет-сервисы.

Подсудимому грозит 5 лет лишения свободы и штраф в размере $250 тысяч. Такое же наказание постигло в июне прошлого года Дэниела Спитлера, совершившего похожее преступление.

Сейчас Эндрю Ауренхаймер отпущен под залог и собирается оспаривать обвинение, сообщает его адвокат.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Провайдер анти-DDoS подвергся атаке в 1,5 Gpps

Команда FastNetMon зафиксировала мощнейшую DDoS-атаку по своей клиентской базе. Мусорный поток, вздувшийся до 1,5 млрд пакетов в секунду (Gpps), был оперативно погашен с использованием профильного сервиса мишени.

Защитный продукт британской разработки в реальном времени задетектил направленный на сайт UDP flood, и пользователь сразу получил представление об интенсивности и распределении стремительно растущего трафика.

Охранник FastNetMon автоматически выполнил перенаправление на центр очистки (с DDoS-фильтрами, схожими с DPI), который по воле случая принадлежит атакованному клиенту — одному из ведущих поставщику таких услуг в Западной Европе.

Были также приняты дополнительные меры — организована ACL-защита на пограничных маршрутизаторах. В результате атака захлебнулась, не успев навредить охраняемому сервису.

По данным защитников, вредоносный поток, на пике достигший 1,5 Gpps, исходил из 11 тыс. сетей, расположенных в разных странах. В DDoS-атаке в основном принимали участие зараженные IoT-устройства и роутеры MikroTik.

 

В прошлом месяце Cloudflare зафиксировала еще более мощный DDoS-флуд — до 5,1 Gpps. Провайдер пообещал опубликовать результаты анализа; новых записей на эту тему пока не появилось.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru