От взлома серверов Adobe пострадали 38 млн пользователей

От взлома серверов Adobe пострадали 38 млн пользователей

В результате атаки на внутренние сети компании Adobe было скомпрометировано 38 миллионов учетных записей пользователей, а не 2,9 миллиона, как компания заявляла ранее. В начале октября производитель программного обеспечения Adobe сообщил о взломе своих внутренних сетей, в результате которого мошенники получили доступ к паролям и данным кредитных карт 2,9 миллиона пользователей.

Брайан Кребс, специалист по кибербезопасности, в рамках расследования выяснил реальные масштабы утечки и связался с компанией. Пресс-секретарь Adobe Хизер Эделл подтвердила, что злоумышленникам удалось получить доступ к Adobe ID и действительным зашифрованным паролям порядка 38 миллионов активных пользователей.

Adobe отправила предупреждения всем пользователям, в том числе неактивным, чьи учетные записи могли быть скомпрометированы в результате взлома, утверждают в компании. В Adobe полагают, что мошенники получили также данные тестовых и повреждённых аккаунтов. Объем скомпрометированных данных по этим Adobe ID сейчас уточняется, сообщает digit.ru.

Как ранее сообщал Digit.ru, помимо персональных данных неизвестные смогли получить исходные коды ряда продуктов Adobe, среди которых программа для работы с PDF-файлами Acrobat, а также инструментарий для разработки интернет-приложений ColdFusion и ColdFusion Builder. Утечка исходного кода позволила злоумышленникам осуществить атаку на исходный код программы Photoshop, сообщила пресс-секретарь компании. Других данных об атаках на сервера программ Adobe пока нет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Число фишинговых инцидентов в доменах .RU/.РФ снизилось на 40%

С начала 2025 года Координационный центр доменов .RU/.РФ получил 13 850 обращений, связанных с фишингом. Это на 1,6 раза меньше по сравнению с аналогичным периодом 2024 года, когда поступило 23 274 обращения. До этого количество подобных сообщений стабильно росло.

Максимальный — четырёхкратный — рост числа обращений по поводу фишинга был зафиксирован в первом полугодии 2023 года. Также снизилась доля фишинга среди всех инцидентов: если в 2024 году на него приходилось 89% обращений, то в 2025 году — уже 64%.

С начала года участники проекта «Доменный патруль» заблокировали более 13,5 тыс. фишинговых доменов. Для сравнения, за первое полугодие 2024 года было заблокировано 22,6 тыс. доменов. Среднее время реагирования составило 15 часов — это один из лучших показателей по скорости блокировки в мире.

По мнению директора Координационного центра Андрея Воробьёва, снижение активности фишинга связано с тем, что злоумышленники всё чаще переходят к более сложным схемам, основанным на использовании вредоносных программ:

«О фишинге сегодня знает практически каждый пользователь, и многие научились его распознавать. А вредоносы действуют гораздо скрытнее. Они могут попасть на устройство через заражённые приложения, файлы или ссылки — и при этом не вызвать подозрений. Получив доступ, злоумышленники используют устройство для новых атак или кражи личных и финансовых данных. Эти схемы менее заметны и потому более опасны».

Также, как отметил Андрей Воробьёв, важную роль сыграла скоординированная работа участников «Доменного патруля». Благодаря высокой скорости реакции киберпреступникам приходится переносить активность в другие доменные зоны, где контроль менее жёсткий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru