Взломщики захватили бразильские правительственные ресурсы

Вредоносные программы найдены на бразильских государственных сайтах

В общей сложности 11 уникальных вредоносных программ были обнаружены на сайтах двух государственных порталов Бразилии. Многие из этих продуктов были замаскированы под продукты Adobe. Эти неприятные продукты были замечены экспертами из компании Trend Micro. Вебсайты распространяли вредоносные программы с 24 апреля 2013 года.



Атака в основном нацелена против граждан Бразилии, однако есть жертвы из США, Анголы, Испании, Румынии и других стран. Это вредоносное программное обеспечение помогает преступникам получать доступ к личной информации, которая позволяет получить доступ к банковским учетным записям.

После того, как компьютерная система была инфицирована трояном (TROJ_BANDROP.ZIP), на компьютере создается учетная запись администратора через которую заводится несколько удаленных сессий по работе с операционной системой.

Страны, пострадавшие от атаки.

Вредоносная учетная запись называется ADM123 и позволяет нападающим удаленно соединяться с инфицированным компьютером и получать полный контроль над машиной. Как отмечают специалисты Trend Micro, установка вредоносного программного обеспечения на правительственные вебсайты совсем не новая практика.

Взломщики используют такую тактику еще и потому, что она дает им неоспоримое социальное преимущество. Большинство пользователей считают, что правительственные сайты полностью надежны. Как оказалось, в сети не существует такого понятия, как полностью безопасное место.

HeadHunter закрыл публичный API вакансий для личной аналитики

HeadHunter фактически прикрыл эпоху любительских дашбордов, исследований рынка труда и других проектов, которые автоматически собирали вакансии через API. С апреля 2026 года неавторизованные запросы к публичному методу GET /vacancies начали получать ответ 403 Forbidden.

На изменение обратил внимание пользователь Хабра. Его дашборд перестал обновлять графики ещё весной, но причина обнаружилась лишь спустя несколько месяцев: свободного доступа к данным о вакансиях больше нет.

Теперь для работы с API требуется аутентификация. Получить необходимые права могут преимущественно работодатели и разработчики рекрутинговых сервисов. Для этого нужен подтверждённый аккаунт работодателя, а созданное приложение должно пройти модерацию HeadHunter.

В результате исследователи, энтузиасты и авторы личных некоммерческих проектов остались у закрытой двери. Легального публичного способа автоматически загружать вакансии для анализа зарплат, востребованных навыков или динамики рынка фактически не осталось.

Раньше API HeadHunter позволяло без сложной бюрократии собирать данные и строить собственную аналитику.

Сам сайт HeadHunter продолжает работать, а вакансии доступны пользователям в обычном режиме. Ограничение касается именно автоматизированного получения данных через API без одобренной аутентификации.

Для коммерческой платформы такой контроль понятен: данные стоят денег, а бесконтрольный сбор создаёт нагрузку и помогает конкурентам. Но для независимых исследователей итог простой — эпоха открытых экспериментов закончилась. Дашборды можно не удалять: теперь это памятники более свободному интернету.

RSS: Новости на портале Anti-Malware.ru