Похищенные из Конгресса адреса и пароли не действительны

Anonymous взломали сайт Конгресса США

Группа Anonymous написала в официальном Twitter, что взломщикам удалось получить доступ к учетным записям многочисленных сотрудников Конгресса США. Представители группировки также опубликовали документ, в котором наглядно показывается, что некоторые политики придумывают слабые пароли для защиты важной правительственной информации.

Взлом был совершен из-за недавних скандалов, связанных с тем, что американские разведчики следили за гражданами страны. Больше всего экспертов удивило то, что конгрессмены придумывают слабые пароли, используя для защиты имена любимых футбольных команд, названия штатов, а также слово «пароль».

Отметим, что ранее Anonymous уже взламывали инфраструктуру американского правительства. В феврале хакеры попали в компьютерную сеть Федерального Резерва и выложила в сеть тысячи аккаунтов крупных менеджеров банка. В январе эта же группировка сумела взломать сайт Комиссии по назначению наказания США. Большая часть из этих нападений осуществлялась в честь погибшего Аарона Шварца. Этот член Anonymous покончил жизнь самоубийством, после того, как его обвинили в краже миллионов онлайн-документов из цифровой библиотеки JSTOR.

Впоследствии стало известно, что опубликованные пароли оказались абсолютно неверными. Системный администратор Конгресса подтвердил несоответствие паролей в интервью The Atlantic Wire. Более того, согласно официальному письму, которое получили все сотрудники Конгресса после взлома, многие из опубликованных аккаунтов давно устарели и не используются. Администраторы также сказали, что в Конгрессе действуют строгие правила по составлению паролей, благодаря чему обеспечивается высокий уровень защиты данных.

PyPI начал сбоить в России: разработчики жалуются на проблемы с доступом

У российских разработчиков снова проблемы: пользователи начали жаловаться на проблемы с доступом к PyPI — главному репозиторию пакетов для Python. Именно оттуда pip install обычно тянет библиотеки, без которых современная разработка быстро превращается в квест.

О проблеме написал пользователь Хабра под ником freehabr. По его словам, сайт pypi.org, с которого скачиваются пакеты Python, оказался недоступен у конечных пользователей и на хостингах. Автор утверждает, что проверял доступность сервиса самостоятельно.

Ситуация неприятная не только для любителей Python-скриптов. От экосистемы Python завязана огромная часть современной ИТ-разработки, включая машинное обучение, анализ данных, автоматизацию, DevOps-инструменты и ИИ-проекты. Поэтому проблемы с PyPI — это потенциальный удар по сборкам, деплою и рабочим процессам команд.

 

По данным сервисов мониторинга жалоб, за последний час сообщения о проблемах с PyPI поступали из нескольких регионов. Чаще всего пользователи жаловались в Орловской, Курской, Липецкой, Брянской и Тульской областях.

В статистике за последние сутки основная доля обращений пришлась на сбой сайта — 88%. Ещё 5% сообщений касались сбоя мобильного приложения, хотя у PyPI это звучит как отдельный жанр абсурда, и ещё 5% — общего сбоя.

Ранее на Российской общественной инициативе уже появлялись петиции с требованием ограничить блокировки, мешающие работе разработчиков и ИТ-инфраструктуры.

Если PyPI действительно начнёт массово отваливаться, последствия быстро почувствуют не только программисты, но и компании, у которых сборка, тестирование и развёртывание завязаны на Python-пакеты.

RSS: Новости на портале Anti-Malware.ru