Утечка информации едва не привела к потере бизнеса

Утечка информации едва не привела к потере бизнеса

Своё продолжение получила история с крупной утечкой данных, которую допустил австралийский регистратор доменов Bottle Domains. По информации аналитического центра компании Perimetrix, стало известно о том, что в результате утечки регистратор чуть было не лишился своего бизнеса. 

15 апреля на сайте организации auDA (Australian Domain Name Administrator) был опубликован пресс-релиз, в котором было указано, что официальная аккредитация Bottle Domains приостановлена. Клиентам, регистрировавшим свои сайты через Bottle Domains, было предложено выбрать себе другого регистратора. Как указывалось на сайте auDA, причиной отзыва аккредитации стало бездействие Bottle Domains – регистратор не стал оповещать auDA о «серьезном инциденте безопасности», который произошел еще в 2007 г. Эксперты аналитического центра Perimetrix указывают, что молчание Bottle Domains нарушило условия соглашения между auDA и данным регистратором. 

Как сообщается, в ответ на решение auDA австралийский регистратор доменов подал на организацию в суд. В результате, уже 17 апреля Верховный Суд штата Виктория вынес постановление о временном восстановлении аккредитации Bottle Domains до момента полномасштабных слушаний. Первое судебное заседание должно было состояться 22 апреля, однако на данный момент о его результатах ничего не известно. 

«Можно с уверенностью утверждать, что даже если аккредитация Bottle Domains будет, в конечном счете, восстановлена (в чем есть большие сомнения), утечка нанесет серьезный вред этой организации, - считает директор по маркетингу компании Perimetrix Денис Зенкин. – Если бы я был потенциальным партнером Bottle Domains, я бы подумал несколько раз, прежде чем заключать соглашение с компанией, которая судится с основным регулятором рынка и пытается скрыть информацию об утечках всеми возможными способами».

 

Источник 

Adblock для YouTube с 10 млн установок оказался потенциально опасным

Расширение Adblock for YouTube для Google Chrome, которым пользуются более 10 миллионов человек, оказалось в центре внимания исследователей в области кибербезопасности. Эксперты выяснили, что оно содержит механизм, позволяющий выполнять произвольный JavaScript-код практически на любом сайте.

Исследование опубликовала компания Island. По её данным, само расширение исправно блокирует рекламу на YouTube, однако в его архитектуре есть скрытая возможность удалённо активировать внедрение скриптов.

Причём для этого разработчику достаточно изменить серверную конфигурацию, выпускать новую версию расширения и проходить повторную проверку в Chrome Web Store не потребуется.

 

На момент анализа вредоносная функция не использовалась. Исследователи подчёркивают: доказательств того, что через неё уже распространялся вредоносный код, нет. Однако сам факт существования такого механизма вызывает вопросы.

Если подобную возможность активировать, расширение потенциально сможет читать содержимое веб-страниц, получать доступ к данным пользователей и выполнять действия от их имени в личных кабинетах, рабочих сервисах и административных панелях.

Ситуацию усугубляет тот факт, что блокировщики рекламы традиционно запрашивают разрешения для работы с содержимым сайтов. Кроме того, исследователи выяснили, что, несмотря на название, аддон запускается практически на всех посещаемых страницах, а не только на YouTube. Проверка того, находится ли пользователь на видеохостинге, реализована некорректно: достаточно, чтобы строка youtube.com встретилась где угодно в URL, даже в параметрах запроса.

Дополнительные вопросы вызывает история самого проекта. В 2018 году расширение сменило владельца, а в ранних версиях содержало SDK для показа рекламы. Несколько связанных с ним расширений ранее уже были удалены из Chrome Web Store после обнаружения вредоносной активности.

Разработчик Adblock for YouTube пока не прокомментировал выводы исследователей.

RSS: Новости на портале Anti-Malware.ru