Microsoft усилила безопасность Windows

Microsoft залатала опасную брешь в ОС Windows

Корпорация Microsoft выпустила патч для закрытия опасной уязвимости в операционной системе Windows. Данную брешь эксплуатировали с целью заполучить данные, расположенные в сетях военных объектов и государственных систем.

Преступники нападали на Microsoft Outlook. Изначально под подозрение попали китайские хакеры, однако правительство Поднебесной отрицало обвинения. Согласно данным PCMag, ряд сетей американских военных были главной целью атаки. Сотрудникам вооруженных сил удалось отбить нападение и предотвратить кражу важных сведений.

Изначально хакеры атаковали новостной веб-сайт Forbes и использовали его для проведения более масштабной хакерской операции. Некоторых экспертов по безопасности удивило то, что преступники использовали публичную страницы в своей деятельности. Одна из компаний по кибербезопасности проанализировала цифровые следы, оставленные злоумышленниками, и вышла на хакерскую группу Codoso.

Злодеям удалось взломать веб-сайт через виджет Adobe Flash, что позволило им воспользоваться уязвимостями. Некоторые доклады указывают на то, что нападение на сайт Forbes было возможно из-за уязвимости ОС Windows, которая позволяет захватить компьютеры, работающие на данной операционной системе. Такой информацией располагают журналисты ВВС. Взлом коснулся многих посетителей страницы Forbes.

В документе также указано, что виджет располагался на веб-сайте с 28 ноября по 1 декабря 2014 года. Сотрудники Forbes приняли должные меры по устранению взломанного софта. Пока ни одна хакерская группа не призналась в атаке, хотя доказательства указывают на Codoso.

Российским телеграм-каналам открыли вывод TON за рекламу, но есть нюанс

Владельцы российских телеграм-каналов наконец получили возможность вывести заработанное на рекламе вознаграждение в криптовалюте TON через платформу Fragment. Кнопка работает, деньги вроде выводятся, но путь к ним похож на мини-квест.

«Код Дурова» описывает схему следующим образом. В статистике канала нужно открыть вкладку «Монетизация» и нажать «Получить на Fragment». Telegram покажет доступный баланс в TON, примерную сумму в долларах, а заодно напомнит про Telegram Stars (их предлагают вывести отдельно или пустить на рекламу).

Дальше пользователя перебрасывает на Fragment, где нужно аутентифицироваться и подключить TON-кошелёк. И вот тут кроется этот самый нюанс: без проверки личности клиента (KYC) деньги не отдадут.

Верификацией занимается сервис Sumsub. Владельцу канала придётся загрузить документ, пройти проверку с камерой и заполнить базовые персональные данные. После успешной проверки Fragment вернёт пользователя обратно в Telegram, где для финального подтверждения транзакции потребуется ввести облачный пароль от аккаунта.

Если все круги бюрократического TON-ада пройдены, криптовалюта отправляется на подключённый кошелёк сразу.

Telegram запустил программу монетизации весной: владельцам публичных каналов от 1000 подписчиков пообещали 50% дохода от рекламных показов. Павел Дуров не раз подчёркивал, что платформа честно делится выручкой с авторами.

Но, как обычно, мелкий шрифт решает всё. Выплаты начисляются только за рекламу, которую рекламодатель оплатил в TON. Кроме того, учитываются не все показы: просмотры пользователей из России, Украины, Израиля, Палестины и Германии в монетизацию не попадают.

RSS: Новости на портале Anti-Malware.ru