Системного администратора задержали за взлом провайдера Hostgator

Бывший сотрудник Hostgator установил бэкдоры на 2 тысячи серверов

29-летний Эрик Ганнар Джиссе из Сан-Антонио (штат Техас, США) был арестован по обвинению в незаконном взломе компьютерной системы безопасности. Добиться этого он сумел за счет установки специальных бэкдоров на 2723 серверов, принадлежавших его бывшему работодателю – крупнейшей хостинговой компании Hostgator.



Согласно судебным документам, Джиссер занимал пост администратора Hostgator в период между сентябрем 2011 и февралем 2012 года. Вскоре после того как он был уволен, сотрудники Hostgator обнаружили несколько вредоносных программ, которые были специально установлены на сервера, чтобы подозреваемый мог обеспечить себе удаленный доступ к внутренней инфраструктуре компании. Бэкдоры был замаскированы под популярный Unix-инструментарий, чтобы у сотрудников компании не возникало лишних вопросов.

Джиссе очевидно использовал цифровой ключ Hostgator, чтобы получить доступ к системам компании. Представители провайдера говорят, что вредоносные программы буквально за месяц наводнили их сервера, однако никаких подтверждений тому, что взломщик добрался до пользовательского контента, у них нет.

Сейчас подозреваемый находится в тюрьме Harris County Jail. Приговор и предполагаемая мера наказания пока не называются.

Cloudflare выдал мессенджеру МАКС метку шпионского приложения

В Сети появилась информация о том, что мессенджер МАКС якобы получил у Cloudflare статус шпионского приложения. Если такая классификация действительно появилась, это могло бы стать серьёзным репутационным ударом для сервиса: подобные метки учитываются системами безопасности, фильтрации трафика и корпоративной защиты.

В открытых источниках есть обсуждения сетевой активности МАКС, а также жалобы на связанные сервисы в Cloudflare Community, но они не доказывают, что мессенджер официально внесён в категорию spyware.

 

 

Такая осторожность важна: статус шпионского софта — не просто оценочное слово, а серьёзная техническая и репутационная метка. Она может повлиять на доверие пользователей, отношение ИБ-специалистов и решения платформ, через которые распространяется приложение.

Пока представители МАКС и Cloudflare публично не прокомментировали ситуацию, говорить о санкциях со стороны магазинов приложений или массовой блокировке трафика преждевременно.

Но сам факт появления таких сообщений показывает, что к безопасности и сетевому поведению национального мессенджера сохраняется повышенное внимание.

Пресс-служба VK дала нашему изданию развернутый комментарий:

«Классификация Cloudflare вызвана неверной интерпретацией заголовков запросов к сервисам обыкновенной веб-аналитики сайта max.ru, а не на фактическом анализе кода. MAX регулярно проходит аудиты безопасности, работает с исследователями через программу Bug Bounty и имеет собственный центр безопасности для защиты пользователей от реальных угроз. Все данные пользователей МАХ надежно защищены».

Ранее та же история коснулась Telega.

RSS: Новости на портале Anti-Malware.ru