Хакеры взломали сайт международной организации «Репортеры без границ»

Хакеры взломали сайт международной организации «Репортеры без границ»

 Хакеры взломали вебсайт международной неправительственной организации «Репортеры без границ» (Reporters Sans Frontières, RSF), выступающей за свободу информации и печати. Известно, что для взлома сайта злоумышленники использовали «стратегию водопоя» (watering hole).

Основной принцип «стратегии водопоя» (watering hole) заключается в том, что вместо того, чтобы напрямую атаковать интересующие их системы, злоумышленники заражают сайты, которые посещают намеченные ими жертвы, встраивают эксплойты в страницы таких сайтов и ждут, подобно тому, как хищник ожидает жертву у водопоя. В результате посещения зараженного сайта, целевой компьютер подвергается атаке, и в его систему устанавливается троянская программа.

 Как отмечают эксперты компании Avast!, киберпреступники используют давно известные уязвимости в Internet Explorer и Java. Их, похоже, абсолютно не смущает тот факт, что Microsoft и Oracle уже выпустили исправления, закрывающие данные уязвимости.

 По имеющейся информации, хакеры (вероятнее всего из Китая), взломавшие сайт «Репортеры без границ», использовали вышеописанные уязвимости и в ряде других случаев. Например, для организации кибератак на сайт Совета по Международным отношениям (CFR), Capstone Turbine Corporation (ведущего производителя микротурбин) и т.д.

 По мнению экспертов, преступники, скорее всего, рассчитывают на то, что большинство организаций часто должным образом не обновляет программное обеспечение на рабочих компьютерах.

Компания Avast! опубликовала подробный анализ технологии «стратегии водопоя» (watering hole), использовавшейся для организации хакерских атак на сайты вышеуказанных организаций.

Правда ли MAX нельзя отвязать от Госуслуг: что показала проверка

В соцсетях разошлась тревожная информация о том, что если привязать мессенджер MAX к аккаунту на «Госуслугах», то потом вернуть обычное подтверждение входа по СМС уже не получится. Но, судя по доступным данным, это не так.

Источником обсуждения стал личный пост одного из пользователей, который рассказал о собственном опыте.

При этом сам автор не утверждал, что смена способа входа невозможна для всех. Более того, основной смысл его публикации вообще был в другом: он советовал установить дополнительный пароль в мессенджере. Но в соцсетях из этого текста выдернули одну фразу и превратили её в громкое утверждение.

Соответствующая инструкция показывает, что сменить способ подтверждения входа всё же можно. Для этого нужно зайти в профиль, открыть раздел «Вход в систему» и выбрать другой удобный вариант верификации.

Если MAX уже подключён, в настройках это отображается отдельно: система показывает, что вход осуществляется по паролю и одноразовому коду из мессенджера. После этого пользователь может выбрать другой способ подтверждения личности — например, СМС, одноразовый код TOTP или биометрию.

Дальше всё стандартно: нужно нажать кнопку продолжения, подтвердить решение о смене способа входа, получить код в СМС на привязанный номер телефона и ввести его в соответствующее поле. После этого вход снова будет работать по привычной схеме.

Иначе говоря, история о том, что после привязки MAX от него уже нельзя отказаться, пока не подтверждается. Похоже, в этот раз речь идёт скорее о типичном преувеличении, чем о реальной проблеме сервиса.

RSS: Новости на портале Anti-Malware.ru