Хакеры сорвали работу Amazon.com

Группа Nazi Gods взломала сетевой магазин Amazon

Популярный сетевой магазин Amazon неожиданно столкнулся с серьезными техническими трудностями, полностью выйдя из строя. Главную страницу невозможно было открыть на протяжении короткого периода времени на территории США. Вместо магазина на странице появлялись сообщения об ошибке: «Http/1.1 Service Unavailable».


Подобные падения сайтов возникают достаточно часто, однако падение сайта Amazon длилось гораздо дольше, чем обычно. Самое интересное заключается в том, что даже после возобновления работы страниц с некоторыми продуктами и облачного сервиса Amazon S3, титульная страница Amazon все еще не была доступна. Как отмечает CNN Money, даже несколько минут простоя такого крупного сайта как Amazon может стоить компании миллионы долларов. Подобные трудности вызывали вопросы у многих пользователей и у некоторых специалистов по безопасности.

По данным Apica, Amazon.com была недоступна около 50 минут.

Как оказалось, эти опасения были отнюдь не напрасными. Хакерская группа Nazi Gods взяла на себя ответственность за срыв работы сайта. Взломщики опубликовали в социальной сети Twitter подробное описание того, как им удалось провернуть это дело. Тем не менее, большинство специалистов пока не готовы признать версию Nazi Gods и ждут официального сообщения от Amazon.

Представители компании пока хранят молчание. В любом случае Amazon уже удалось полностью восстановить работу. У фирмы было несколько проблем с сетевыми сервисами в последнее время. Особенно заметным оказалось прекращение работы серверов, помешавшее работе Netflix и ряда некоторых других популярных сайтов. Эта неполадка возникла как раз под Рождество, что и вызвало столь негативную реакцию пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники придумали новый скрипт по угону учетной записи Госуслуг

Злоумышленники разработали новую многоступенчатую схему кражи учётных данных, основной целевой аудиторией которой стали пенсионеры. В качестве предлога используется «оцифровка данных, необходимых для подтверждения трудового стажа».

О деталях схемы рассказала изданию «Лента.RU» доктор технических наук, заведующая кафедрой КБ-4 «Интеллектуальные системы информационной безопасности» РТУ МИРЭА Елена Максимова.

По её словам, мошенники создают чаты в мессенджерах и представляются сотрудниками организаций, где ранее работали их жертвы. Под предлогом проведения оцифровки злоумышленники имитируют групповое обсуждение, в котором якобы участвуют бывшие коллеги.

Участники чата задают вопросы, выражают согласие с необходимостью процедуры, после чего появляется сообщение о неких «ключах от Роструда», которые якобы требуются для завершения процесса. В фейковом диалоге «коллеги» подтверждают получение кодов, создавая видимость официальности.

Через день-два жертве пишут: «Остались только вы». В этот момент ей приходит шестизначный код, который, согласно инструкции, нужно переслать в чат. Как только это происходит, мошенники выходят на связь и сообщают, что это был код авторизации от портала Госуслуг, и теперь они получили полный доступ к учётной записи. Почти одновременно приходит поддельное уведомление от лица Госуслуг о «несанкционированном входе», чтобы усилить панику и убедить жертву в реальности угрозы.

Следующий этап — отправка поддельной доверенности на распоряжение имуществом гражданина.

«Когда пострадавший отказывается признавать подпись, ему угрожают "проверкой от Роскомнадзора". Завершает схему звонок от лжесотрудника ведомства, который под видом "защиты активов" убеждает перевести деньги на "безопасный счёт" или оформить продажу квартиры. Если человек не может говорить, мошенники продолжают манипуляции через текстовые сообщения», — поясняет Максимова.

Эксперт подчёркивает, что сотрудники госорганов никогда не просят сообщать коды из СМС- или пуш-уведомлений. А узнать информацию о трудовом стаже и пенсионных начислениях можно напрямую в Социальном фонде. При подозрении на взлом учётной записи Госуслуг необходимо как можно скорее обратиться в техническую поддержку портала и в правоохранительные органы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru