Уязвимость Heartbleed продолжает представлять опасность для тысяч сайтов

300000 ресурсов остаются уязвимы для атак с использованием Heartbleed

Около 300 тыс. серверов остаются незащищенными,из-зауязвимости Heartbleed. Владельцы ресурсов не спешат принимать меры по борьбе с ошибкой, несмотря на то, что его обнаружили около двух месяцев назад. Большинство экспертов не верят в то, что ошибка представляет серьезную опасность.

Спустя два месяца после обнаружения Heartbleed незащищенными числятся 309 тыс. серверов. За прошедший месяц специалисты обновили всего 9 тыс. ресурсов. По словам Грэхема, владельцы серверов даже не пытаются их защитить, но учитывая, что большинство крупнейшихонлайн-компанийприняли защитные меры, более мелкие фирмы вскоре должны последовать их примеру.

Ошибка вызвала панику у многих больших компаний. Баг в кодеopen-sourceсистемы OpenSSL. Heartbleed можно использовать для получения логинов и паролей. Данной системой пользуются тысячи вебсайтов. Именно поэтому Heartbleed представляет такую угрозу.

После обнаружения Heartbleed эксперт по безопасности Роберт Дэвид Грэхем (Robert David Graham) выяснил, что баг угрожал 600 тыс. серверов. Через месяц половина сайтов были обновлены и защищены от Heartbleed. При этом в опасности остались 318 тыс. серверов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Московском регионе задержаны предполагаемые авторы вредоноса Медуза

Полиция Москвы и Подмосковья задержала троих айтишников. Молодые люди подозреваются в причастности к созданию и распространению вредоносной программы «Медуза», а также к использованию ее в атаках на территории России.

В ходе расследования выяснилось, что ворующий данные зловред был создан около двух лет назад и продвигался через хакерские форумы. В мае этого года он засветился в атаке на одно из учреждений Астраханской области.

Те же вирусописатели создали еще один вредоносный продукт — бот, умеющий обходить средства защиты данных.

Следственным управлением УМВД по Астраханской области возбуждено уголовное дело по признакам преступления, предусмотренного ч. 2 ст. 273 УК РФ (создание / распространение / использование вредоносных программ в составе ОПГ, до пяти лет лишения свободы).

В ходе обысков у фигурантов были изъяты компьютерная техника, средства связи, банковские карты и другие предметы, имеющие доказательственное значение. Задержанным избраны различные меры пресечения, полиция пытается выявить других соучастников и дополнительные свидетельства противоправной деятельности.

О какой «Медузе» идет речь, можно только гадать. В пресс-релизе МВД РФ сказано, что зловред предназначен «для хищения учетных данных, сведений о криптокошельках и другой компьютерной информации».

По всей видимости, речь идет о Meduza Stealer, а не о банковском трояне Medusa, заточенном под Android, и уж явно не о шифровальщике с тем же именем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru