Хакер утверждает, что выкрал миллион аккаунтов интернет-пользователей США

Хакер утверждает, что выкрал миллион аккаунтов интернет-пользователей США

 Хакер, известный под ником Hannibal, ранее выкравший несколько тысяч паролей к аккаунтам в социальной сети Facebook, принадлежащих арабам, выложил в открытый доступ файл, содержащий, как он утверждает, около миллиона адресов электронной почты, паролей, идентификаторов пользователей, контрольные вопросы и ответы на них.

Как утверждает хакер, все выложенные им данные были украдены у интернет-пользователей, проживающих на территории США. По словам Hannibal, данная акция является его ответом на «Операцию Израиль» (OpIsrael), в рамках которой активисты хакерской группировки Anonymous атаковали множество израильских сайтов, принадлежащие госорганам Израиля, а также компаниям и частным лицам.

По информации Cyber War News, Hannibal оставил послание Anonymous на сайте Pastebin. В своем обращение Hannibal называл себя лучшим хакером в мире и предлагал Anonymous поиграть с ним. Файл, якобы содержащий выкраденную Hannibal(ом) информацию, представляет собой архив размером 25,4 МВ, под названием Punished_By_Hannibal.txt, в котором, в свою очередь, содержится текстовой файл размером 134МВ. В нем содержится 6,766,984 строк. По имеющимся данным, этот файл был размещен хакером на различных сайтах, позволяющих пользователям обмениваться данными.

Как отмечают эксперты, далеко не все данные, содержащиеся в выложенном хакером файле, принадлежат жителям США. Как стало известно, многие из этих регистрационных данных принадлежат в частности жителям Испании, Нидерландов, Польши, Франции, Японии, а некоторые из них, как оказалось, принадлежат жителям Израиля. Эксперты полагают, что на самом деле данные, собранные в файле, выложенном Hannibal(ом), украдены уже давно и, скорей всего, не ним.

В ходе расследования, проведенного некоторыми экспертами, им удалось найти сообщение под названием «HANNIBAL Fraud» в котором говорилось, что HANNIBAL украл данные, которые ранее выкрал другой хакер. Там же содержалась ссылка на сайт installgentoo[dot]net/~aaron/EuroDB.txt. При переходе по данной ссылке пользователям предлагалось скачать текстовой файл 'EuroDB.tx, размещенный там еще 9 октября, задолго до того, как Hannibal объявил о якобы свершенном акте возмездия.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В SafeTech CA появилась поддержка Linux Autoenrollment и протокола ACME

Компания SafeTech Lab выпустила крупнейшее за всё время обновление своего корпоративного центра сертификации SafeTech CA. Новый релиз расширяет сценарии использования системы и делает управление PKI-инфраструктурой более гибким и автоматизированным.

Главным новшеством стало появление полноценного Autoenrollment’а для Linux-систем — функции автоматического выпуска, продления и контроля сертификатов.

Технология разработана совместно с экспертами «Группы Астра» и интегрирована с доменом ALD Pro. Теперь организации могут централизованно управлять сертификатами пользователей и сервисов в гетерогенных инфраструктурах, соблюдая требования безопасности и импортозамещения.

Также обновление затронуло интеграцию с другими службами каталогов. Для Microsoft Active Directory добавлены новые возможности настройки политик выпуска сертификатов, что делает систему более гибкой альтернативой стандартному Certificate Services. Для «Ред АДМ» (Samba DC) появились специализированные сценарии и инструменты для соединения PKI-компонентов с SafeTech CA.

Теперь администраторы могут назначать шаблоны сертификатов на подразделения (Organization Unit), что позволяет точнее разграничивать права доступа и управлять использованием сервисов внутри домена.

Существенные изменения коснулись и аутентификации пользователей. В сотрудничестве с компанией «Актив» реализована возможность выпуска сертификатов на токены Рутокен прямо из интерфейса SafeTech CA, без ручной записи. Кроме того, добавлены сценарии Smart Card Logon для доменов ALD Pro, Microsoft AD, «Ред АДМ», FreeIPA и Samba DC, что обеспечивает поддержку смарт-карт в смешанных ИТ-средах.

Ещё одно важное нововведение — поддержка протокола ACME, который позволяет автоматически выпускать и обновлять SSL/TLS-сертификаты для веб-серверов. Это упрощает защиту онлайн-ресурсов и снижает риск простоя из-за истечения срока действия сертификатов.

В будущем SafeTech Lab планирует развивать централизованное управление компонентами PKI, улучшить производительность решения для высоконагруженных систем и расширить возможности интеграции с другими корпоративными инструментами.

По словам генерального директора Александра Санина, новая версия делает SafeTech CA «универсальной платформой для управления цифровыми сертификатами» и впервые реализует для отечественных Linux-систем функциональность автоматического выпуска сертификатов, сопоставимую с возможностями Windows-сред.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru