Социальная сеть ищет украденные пароли

Facebook активно проверяет украденные пароли

Сотрудники Facebook уже несколько месяцев проверяют аутентичность паролей от учетных записей соцсети на сайтах типа Pastebin. Об этом заявило руководство социальной сети. По словам специалистов, пользователи не желают защищать свои данные, используя одинаковые старые пароли для всех сервисов.

Специалисты берут опубликованную информацию и пытаются использовать её для логина. Если выясняется, что она достоверна, Facebook сразу связывается с потенциальной жертвой и автоматически сбрасывает её пароль. В корпорации стараются опередить преступников. Главной проблемой остается частое использование одних и тех же паролей.

«Если вы задаете один и тот же пароль на множестве веб-сайтов, хакеру достаточно узнать один из них и получить доступ ко всем аккаунтам. Мы будем защищать таких клиентов, пока они не прекратят совершать подобные необдуманные поступки», – заявил эксперт по безопасности социальной сети Крис Лон (Chris Long).

На прошлой неделе в компании Dropbox узнали, что слив паролей – частое явление в Интернете. К счастью, взлом аккаунтов оказался мошенничеством. Хакер продавал за Bitcoin устаревшие данные, украденные у пользователей других сервисов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Провайдер анти-DDoS подвергся атаке в 1,5 Gpps

Команда FastNetMon зафиксировала мощнейшую DDoS-атаку по своей клиентской базе. Мусорный поток, вздувшийся до 1,5 млрд пакетов в секунду (Gpps), был оперативно погашен с использованием профильного сервиса мишени.

Защитный продукт британской разработки в реальном времени задетектил направленный на сайт UDP flood, и пользователь сразу получил представление об интенсивности и распределении стремительно растущего трафика.

Охранник FastNetMon автоматически выполнил перенаправление на центр очистки (с DDoS-фильтрами, схожими с DPI), который по воле случая принадлежит атакованному клиенту — одному из ведущих поставщику таких услуг в Западной Европе.

Были также приняты дополнительные меры — организована ACL-защита на пограничных маршрутизаторах. В результате атака захлебнулась, не успев навредить охраняемому сервису.

По данным защитников, вредоносный поток, на пике достигший 1,5 Gpps, исходил из 11 тыс. сетей, расположенных в разных странах. В DDoS-атаке в основном принимали участие зараженные IoT-устройства и роутеры MikroTik.

 

В прошлом месяце Cloudflare зафиксировала еще более мощный DDoS-флуд — до 5,1 Gpps. Провайдер пообещал опубликовать результаты анализа; новых записей на эту тему пока не появилось.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru