Издание IToday.ru заражает читателей?

В результатах поиска Google, а также в браузерах с функцией Google Safe Browsing появились предупреждения об опасности интернет-издания IToday.ru, посвященного российской IT-индустрии.

В случае поиска сообщается, что данный сайт "может нанести вред вашему компьютеру". В более подробной диагностике Safe Browsing говорится, что на сайте нашлось 9 страниц, вызов которых приводит к загрузке вредоносного ПО без ведома пользователя. Подозрительные коды были найдены на сайте 23 февраля, они включают 10 троянов и 5 скриптов-эксплоитов. Издание IToday.ru под руководством Андрея Анненкова появилось прошлым летом.

В последние дни на сайте очень часто писали о проектах "русской ОС" и прочих окологосударственных разборках в IT-бизнесе. Российские IT-сайты не первый раз попадают под раздачу предупреждений Google - в прошлом году среди "опасных" оказался сайт Ассоциации "Интернет и Бизнес", объединяющей ведущие "кнопки Рунета".

Источник

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft случайно открыла сервер с данными поисковых запросов Bing

Microsoft столкнулась с интересным киберинцидентом — ИТ-специалисты случайно оставили один из бэкенд-серверов Bing открытым в Сети. К счастью, персональные данные пользователей не пострадали.

На открытый сервер наткнулся Ата Хаксил, исследователь в области кибербезопасности из компании WizCase.

По данным специалиста, незащищённое хранилище раскрыло более 6,5 Тб логов, в которых содержались 15 миллиардов записей поискового движка Bing. Эксперту Wizcase удалось подтвердить подлинность данных.

 

Как сообщил Хаксил, сервер стоял открытым с 10 по 16 сентября. Как только специалист уведомил представителей Microsoft Security Response Center (MSRC), хранилище сразу же защитили паролем.

Сама Microsoft уже признала ошибку и дала следующие комментарии по ситуации:

«Мы исправили конфигурацию, которая изначально раскрыла небольшую порцию поисковых запросов. После проведённого расследования мы выяснили, что информация была обезличена».

Тем не менее неправильно настроенный сервер компрометировал технические подробности: поисковые запросы, данные об устройстве, операционной системе и браузере пользователя, геолокацию, а также различные хеши токенов и коды купонов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru