Ashley Madison предлагает $500,000 за любую информацию о The Impact Team

Ashley Madison предлагает $500,000 за любую информацию о The Impact Team

Похоже, дела у правоохранительных органов и компании Avid Life Media, которой принадлежит сайт для измен Ashley Madison, продвигаются не слишком хорошо: вычислить хакеров собственными силами не удается. Полиция признала, что расследованию не помешает помощь white hat хакеров.

От лица Avid Life Media было объявлено вознаграждение $500,000 за любую информацию, которая поможет выйти на след The Impact Team. Канадская полиция также сообщила о двух самоубийствах, спровоцированных публикацией данных.

Похоже, мы еще долго будем наблюдать последствия взлома компании Avid Life Media и ее сайтов Ashley Madison и Established Men. Все-таки в открытом доступе оказалась не только документация компании, но и данные 32 млн человек, то есть порядка 36 млн аккаунтов. Адвокаты, специализирующиеся на разводах, озолотятся, а шантажисты не теряют времени и уже начали рассылать пострадавшим письма с угрозами, пишет xakep.ru.

Пока представители Avid Life Media отмалчиваются, не давая официальных комментариев и интервью прессе, софициальным заявлением выступила канадская полиция, которую привлекли к расследованию случившегося.

На пресс-конференции, состоявшейся вчера, 24 августа 2015 года, представитель полиции Торонто Брайс Эванс (Bryce Evans) рассказал о ходе расследования. Он признал, что «было бы глупо полагать, что полиция Торонто справится с этим в одиночку».  Эванс подтвердил, что к делу привлекли не только местные правоохранительные органы, но и спецслужбы США, в числе которых ФБР и Министерство национальной безопасности. Последние официально подтвердили, что расследуют возможность компрометации федеральных служащих в ходе инцидента.  Канадская служба разведки и безопасности (аналог ЦРУ) в расследовании, напротив, не участвует.

Несмотря на то, что «вся королевская конница и вся королевская рать» ищут хакеров, похоже, результатов пока мало. По словам Эванса, полиция обеих стран ищет помощи у хакерского комьюнити, в основном, у white hat специалистов, рассчитывая на их экспертизу. Однако если кто-то из сетевого андеграунда вдруг решит «настучать» на коллег на цеху, полиция примет и такую помощь.

Представитель отдела по борьбе с преступлениями в области высоких технологий детектив Джон Майнард (John Minard), из канадской королевской конной полиции пояснил, в чем именно проблема: «The Impact Team в основном оперируют в даркнете, в той области интернета, которую мы не контролируем и не проверяем на ежедневной основе».

По словам полицейских, случившееся переходит все грани и нормы. The Impact Team своими действиями подставляют весь хакерский андегранд и не только его. Перед лицом таких утечек данных уязвимы все, так что хакеры, полицейские и простые пользователи оказались в одной лодке и являются «напарниками в этом расследовании».

В своей речи Эванс также упомянул о двух самоубийствах, по предварительным данным, совершенных пользователями после публикации данных Ashley Madison. Впрочем, давать комментарии об этих случаях он отказался. 

Кроме того, полицейские объявили, что компания Avid Life Media установила вознаграждение в размере 500,000 канадских долларов (в долларах США — 376,000) за любую информацию, которая поможет поймать и идентифицировать членов The Impact Team.

Стали известны и новые детали хака. Так, оказалось, что первое предупреждение The Impact Team послали сотрудникам Ashley Madison 12 июля 2015 года. Утром того дня на компьютерах служащих внезапно заиграл трек AC/DC «Thunderstruck». Напомню, что эту песню в 2012 году использовали хакеры, атаковавшие иранские ядерные объекты. Песня сопровождалась демонстрацией ультиматума хакеров, где они требовали немедленного закрытия сайтов знакомств, а в противном случае угрожали опубликовать данные пользователей.

Киберпротект выпустил Кибер Бэкап 18.5. Упор на рост производительности

Вышла новая версия системы резервного копирования и восстановления «Кибер Бэкап» 18.5. Это функциональный релиз, в который разработчик традиционно включил большое количество нововведений. В этой версии «Киберпротект» сосредоточился на повышении производительности, защите виртуальных и контейнерных сред, а также интеграции с системами мониторинга.

Кроме того, появились неизменяемые копии с повышенной защитой от вайперов и шифровальщиков. Как сообщил вендор, ключевым изменением релиза стало многопоточное резервное копирование.

Эта функция должна дать наибольший эффект при работе с файловыми хранилищами и базами данных, прежде всего PostgreSQL и его производными, включая российские решения.

Система может обрабатывать до 24 потоков одновременно, что позволяет как минимум втрое увеличить скорость резервного копирования и восстановления в таких сценариях. Пока многопоточность настраивается через редактирование конфигурационного файла, однако в одной из следующих версий эту возможность планируют вынести в графический интерфейс.

В текущем релизе также добавлена поддержка российской системы виртуализации «Горизонт-ВС», в том числе на уровне гипервизора в безагентском режиме. Таким образом, общее число поддерживаемых платформ виртуализации достигло 20, из них 14 — российские. Кроме того, появилась возможность работы с аппаратными моментальными снимками СХД Yadro Tatlin.Unified для виртуальных машин под управлением zVirt. Улучшена и поддержка некоторых функций Kubernetes — в частности, меток в веб-консоли, что упрощает гранулярное восстановление.

В состав релиза вошли инструменты, упрощающие нативную интеграцию с системами мониторинга Prometheus и Loki. Также разработана базовая контрольная панель для Grafana с возможностью гибкой кастомизации и использования пользовательских метрик. В одной из ближайших версий разработчик обещает добавить полноценную интеграцию с Zabbix и другими решениями для мониторинга ИТ-инфраструктуры.

Кроме того, появилась поддержка защищённого протокола LDAPS для всех служб каталогов, с которыми работает «Кибер Бэкап». Для Linux-агентов теперь доступны отдельные установочные пакеты. Работу по разделению единого инсталлятора разработчик планирует продолжить и в дальнейшем.

«Кибер Бэкап 18.5 — это шаг в сторону корпоративных заказчиков с крупной, сложной и растущей инфраструктурой, которым важны эффективная защита данных и технологическая независимость. Мы кратно увеличили производительность системы за счёт реализации файловой многопоточности и одновременно проработали ключевые сценарии защиты нагруженных виртуальных сред в полностью отечественном стеке. Интеграция с системами мониторинга, расширенный API и безопасная работа со службами каталогов делают «Кибер Бэкап» удобным, предсказуемым и масштабируемым инструментом для ИТ-команд любого размера», — прокомментировал выход релиза Дмитрий Антонов, директор направления систем резервного копирования «Киберпротекта».

RSS: Новости на портале Anti-Malware.ru