Хакер похитил базу данных с сайта ВМФ Филиппин

Хакер похитил базу данных с сайта ВМФ Филиппин

 Хакер, известный под ником "Pr3 H4ck3r" и являющийся активным членом хакерской группировки Philippine Cyber Army, утверждает, что ему удалось взломать базу данных сайта ВМФ Филиппин. По имеющимся данным, в похищенной базе содержится более 50 строк: адреса электронной почты, логины и зашифрованные пароли.

 

 

Как следует из заявления "Pr3 H4ck3r", он выявил и использовал уязвимость в одной из страниц блога ВМФ Филлипин ("BRP Alcaraz blog"). Вышеупомянутая уязвимость позволила хакеру внедрить вредоносный SQL код.

В сообщении, опубликованном на сайте pastebin (pastebin.com/5xhP6zft), "Pr3 H4ck3r" выложил учётные данные пользователей сайта, в частности, логин и пароль администратора. Интересно, что в качестве пароля администратор сайта использовал слово userpassword. Практика показывает, что подобные пароли легко вычислить, например, методом подбора.

 Таким образом, для того, чтобы  похитить базу данных или совершить практически любые другие манипуляции с сайтом, хакерам фактически не требовалось искать и использовать уязвимости.

АРПП предложила создать орган для выработки политики в отношении VPN

Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт», объединяющая более 300 разработчиков ПО, предложила создать согласительный орган, который смог бы выработать «взвешенную политику» в отношении VPN. Компании, входящие в ассоциацию, готовы направить в него своих лучших специалистов.

Соответствующее предложение содержится в письме, которое АРПП «Отечественный софт» направила премьер-министру Михаилу Мишустину и главе администрации президента Антону Вайно.

Документ оказался в распоряжении РБК. В ассоциации подтвердили его подлинность.

«ИТ-сообщество умеет достаточно эффективно бороться с негативными явлениями в интернете — вирусами, атаками, мошенничеством, фишингом и спамом, и эти компетенции можно и нужно использовать», — говорится в письме за подписью главы ассоциации Натальи Касперской.

В АРПП заявили о готовности выделить в такой согласительный орган «лучших технических специалистов», чтобы проработать и предложить «взвешенные меры по суверенизации информационного пространства России без разрушения инфраструктуры Рунета».

Идею «белых списков» VPN, создать которые ранее предложили на круглом столе с участием представителей ряда других отраслевых ассоциаций, в АРПП назвали неэффективной и потенциально опасной. В ассоциации считают, что фиксированный перечень известных сервисов неустойчив к санкционным ограничениям. При этом многие используют VPN для доступа к сервисам, которые недоступны российским компаниям из-за санкционной политики.

Как также говорится в письме АРПП, блокировки VPN затрудняют работу российских разработчиков ПО, поскольку многие компоненты с открытым кодом размещены на зарубежных ресурсах, а программисты нередко используют VPN, чтобы не раскрывать российский IP-адрес. Кроме того, отечественные компании привлекают зарубежных разработчиков, и блокировки осложняют взаимодействие с ними. Ситуацию усугубляют ложные срабатывания, из-за которых ранее блокировались репозитории Rust и пакетная база дистрибутива Linux Debian.

В документе также отмечается, что с технической точки зрения VPN сложно отличить от обычного зашифрованного трафика. Кроме того, в письме напоминается, что VPN не является единственной технологией обхода блокировок, а новые инструменты такого рода появляются постоянно. Не исключено и то, что действия регулятора могут подтолкнуть противников к имитации VPN-трафика, чтобы создавать сбои в Рунете.

Со своей стороны Роскомнадзор ранее заявил, что корпоративные VPN регулятор не ограничивает. В перечень исключений, по данным ведомства, вошли более 57 тыс. сетевых адресов свыше 1700 организаций.

RSS: Новости на портале Anti-Malware.ru