Ошибка Heartbleed использовалась для слежки АНБ

АНБ два года эксплуатировала баг Heartbleed

Согласно данным Bloomberg, Агентство Национальной Безопасности США как минимум два года использовало баг Heartbleed в своих целях. По словам двух осведомленных анонимных информаторов, ошибку держали в секрете в интересах национальной безопасности.

АНБ использовало Heartbleed для получения паролей и других данных. Ошибка была впервые обнаружена в 2012 году. Утверждается, что  правительственная организация обнаружила и использовала его с этого времени. Брешь могли применять для атак на множество сервисов, включая Amazon и Gmail. Дело в том, что эти веб-сервисы получили защиту от Heartbleed только на прошлой неделе.

Это открыло АНБ доступ практически к двум третям зашифрованных серверов в Сети. В докладе Bloomberg утверждается, что Heartbleed - не единственная брешь, использованная АНБ. Один из источников Bloomberg утверждает, что в картотеке агентства есть тысячи подобных уязвимостей.

Представители АНБ официально отрицают обвинения и заявляют, что не имели сведений о баге до понедельника, когда о его существовании стало известно общественности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Полиция Челябинска вернула 2 млн рублей жертвам телефонных мошенников

В Челябинске сотрудники полиции предотвратили крупное мошенничество: телефонные аферисты пытались завладеть более чем 2 млн рублей. Деньги удалось вернуть законным владельцам, а курьер, работавший на злоумышленников, был задержан.

Об этом случае сообщила официальный представитель МВД Ирина Волк. Полицейские заметили пожилого мужчину, который садился в такси с черным пакетом.

Они проследили за автомобилем и увидели, как пассажир передал пакет женщине у жилого дома в другом районе города.

Сотрудники продолжили наблюдение. Вскоре к той же женщине подходили разные люди и также передавали ей пакеты и свёртки. Позже с ней встретился молодой человек, которого задержали в момент получения переданных средств.

Задержанным оказался 18-летний житель Златоуста. В мессенджере он нашёл объявление о «подработке» и, получив инструкции от мошенников, начал их выполнять.

Выяснилось, что женщина, у которой он забирал пакеты, сама стала жертвой обмана. По указанию злоумышленников она передавала ему как деньги, полученные от других граждан, так и собственные сбережения.

Следователи УМВД России по Магнитогорску возбудили уголовное дело по ч. 4 ст. 159 УК РФ (мошенничество в особо крупном размере). Молодому человеку избрана мера пресечения в виде подписки о невыезде и надлежащем поведении. Все похищенные средства возвращены владельцам.

Схема, которую использовали телефонные мошенники, хорошо известна: сначала они звонили, представляясь сотрудниками операторов связи и предлагали сменить номер. Затем поступал звонок от «представителя правоохранительных органов», который сообщал о попытках оформить доверенности или перевести деньги за границу. Чтобы «сохранить средства», гражданам предлагали снять наличные и передать их курьеру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru