Взломан вебсайт для разработчиков Apple

Похищены имена и пароли разработчиков Apple

В последнее время многие эксперты жаловались, что веб-сайт Apple, предназначенный для разработчиков, не работал нормально и оставался неактивным. Как оказалось, это произошло не из-за технических проблем, а из-за того, что ресурс взломали хакеры.

Apple разослала всем зарегистрированным партнерам письмо, в котором подробно рассказывается о взломе. Компания утверждает, что взломщики получили доступ к email, именам, физическим адресам разработчиков. Чтобы предотвратить дальнейшую кражу информации, Apple закрыла вебсайт на пару дней. Информация хранилась в зашифрованном виде, поэтому использовать ее будет сложно, однако разработчики не исключают, что хакеры могут раскрыть пользовательские данные.

Чтобы предотвратить дальнейший взлом, Apple полностью переработала систему, обновила программное обеспечение серверов, перестроила всю базу данных. Компания извиняется за принесенные неудобства.

Официальное письмо Apple.

Последний раз сайт разработчиков Apple прекращал работу в начале июня 2013 года, когда в сети появилась бета-версия iOS 7. Хакеры также неоднократно атаковали серверы Apple, используя уязвимости в Java. Еще один излюбленный способ получать доступ к внутренним ресурсам компании – социальная инженерия. Сегодняшний взлом считается серьезной проблемой. Только в США зарегистрировано более 300 тысяч iOS-разработчиков, а в мире их более миллиона человек.

Самая большая проблема, которая может ударить по Apple после этого взлома, заключается в том, что злоумышленники могут получить доступ к технологиям сертификации программ для AppStore. Если это произойдет, цифровой магазин могут заполнить тысячами некачественных программ и вирусов.

В настоящий момент вебсайт Apple для разработчиков возобновил работу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

UserGate WAF теперь доступен и в аппаратных комплексах D200 и E1000

Компания UserGate объявила, что с 1 октября 2025 года начинает поставки своего межсетевого экрана для защиты веб-приложений UserGate WAF в форме аппаратных комплексов. Если раньше решение предлагалось только как софт, то теперь его можно будет развернуть на аппаратных платформах UserGate D200 и E1000.

По словам разработчиков, такой вариант позволит организациям избежать проблем совместимости железа и софта и использовать WAF «из коробки».

При этом модель E1000 поддерживает «горячую» замену блока питания, что повышает отказоустойчивость, а D200 обеспечивает прирост производительности по сравнению с программной версией на тех же вычислительных ресурсах.

UserGate WAF — полностью российская разработка. В нём реализованы порядка 11 тысяч правил анализа веб-трафика, включая защиту от угроз из списка OWASP Top-10: DoS-атак, инъекций кода, нарушений контроля доступа и эксплуатации уязвимостей в устаревших системах. Система получает обновления правил в режиме реального времени.

Решение сертифицировано ФСТЭК и уже тестируется в ряде компаний в составе систем безопасности. Версия 7.4.1 поддерживает развёртывание как на инфраструктуре заказчика, так и на новых аппаратных платформах.

Важно учитывать: одновременная работа UserGate NGFW и UserGate WAF на одной аппаратной платформе невозможна.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru