Хакеры ИГ взломали почту военного министерства Британии

Хакеры ИГ взломали почту военного министерства Британии

Хакеры, связанные с террористической группировкой "Исламское Государство", взломали почту нескольких членов кабинета министров Дэвида Камерона. С таким заголовком вышла The Daily Telegraph, ссылаясь на данные Центра правительственной связи Великобритании. Когда именно проводилась кибератака, а также кто стоит за преступлением, издание не сообщает.

Хакеры пытались получить данные министра внутренних дел страны Терезы Мэй. Кроме того, могли узнать о том, какие события планируют посетить правительственные чиновники и члены королевской семьи. Издание подчеркивает, что пока неясно, какой именно информацией успели завладеть злоумышленники, но угрозы для национальной безопасности нет. После случившегося чиновникам рекомендовали усилить меры компьютерной безопасности, в частности, поменять пароли, передает РИА Новости.

По данным газеты, один из исполнителей компьютерной атаки Рейяд Хан был уничтожен в ходе авиаудара британских ВВС в Сирии. Ранее сообщалось, что компьютерщик из Бирмингема Джунаид Хуссейн был уничтожен в Сирии в конце августа

20-летний Хуссейн был лидером хакерской группировки Cyber Chaliphate ("Кибер-Халифат"), относящей себя к радикальной группировке "Исламское государство". Хакерская группировка, в частности, стояла за взломом аккаунтов Центрального командования вооруженных сил США в "Twitter и YouTube.

Группировка "Исламское государство" считается на сегодняшний день одной из самых серьезных угроз мировой безопасности. За три года террористам удалось захватить значительные территории Ирака и Сирии. Группировка активно действует в Йемене, странах Северной Африки (в особенности в Ливии).

Google проиндексировал тестовый сайт с закрытыми обзорами ИИ-партнёров

Редакция сервиса Intimeros случайно оставила тестовую версию сайта открытой на три недели. За это время Google успела проиндексировать площадку вместе с неопубликованными обзорами, ценами и внутренними заметками о сервисах виртуальных друзей и романтических ИИ-компаньонов.

Проблема возникла во время редизайна. Один из сотрудников временно отключил пароль на тестовом сайте, чтобы показать клиенту текущий результат, но включить защиту обратно никто не вспомнил.

Для полного набора неудачных решений на домене также отсутствовал robots.txt, запрещающий индексацию поисковиками.

В результате черновая площадка оказалась доступна всем желающим и появилась в поиске Google. Ситуацию усугубило то, что тестовая версия была подключена к рабочей базе данных. Посетители могли увидеть ещё не опубликованные материалы, стоимость продуктов и частные редакционные комментарии.

Пользовательские данные, по словам Intimeros, не пострадали: в открытом доступе находился только редакционный контент. Однако конкуренты теоретически могли изучить планы издания и без особых усилий восстановить его контентную стратегию.

После обнаружения утечки команда вернула пароль, закрыла черновые страницы от поисковых роботов и сменила системные ключи доступа. Теперь все тестовые площадки Intimeros защищают по тем же правилам, что и основной сайт, а автоматическое сканирование на открытые страницы проводят еженедельно.

RSS: Новости на портале Anti-Malware.ru