Хакеры взломали сайт газеты New York Times

Хакеры взломали сайт газеты New York Times

...

Сайт газеты New York Times, являющейся в США одной из крупнейших федеральных газет, накануне был взломан злоумышленниками, разместившими на веб-страницах несанкционированную рекламу, а также, возможно, вредоносное программное обеспечение. Ряд западных блоггеров сообщают, что при заходе на сайт New York Times их антивирусы детектировали наличие подгружаемого троянца, однако в самой редакции наличие вредоносного кода отрицают, хотя факт размещения рекламы признают.

Стоит отметить, что и сама несанкционированная реклама вела пользователей на сайт, где они могли скачать поддельный антивирус. При заходе на сайт пользователи получали всплывающий баннер, где говорилось о том, что их компьютер инфицирован и предлагалось скачать антивирусное программное обеспечение.

В редакции NYTimes посоветовали всем пользователям, скачавшим "антивирус" с предлагаемого сайта best-antivirus03.com, немедленно удалить его, так как эта программа представляет собой архив вредоносного программного обеспечения. После удаления необходимо проверить всю систему настоящим антивирусом.

Независимые эксперты говорят, что за последние несколько месяцев многие сайты вновь начали практиковать такой "грязный" вид рекламы, как всплывающие окна с баннерами, поэтому отличить "хорошую" рекламу от "плохой" становится все сложнее даже для искушенных пользователей.

На данный момент работа сайта газеты полностью восстановлена.

Источник

Security Vision 5 научилась охлаждать события и сама обслуживать базу

Security Vision выпустила обновление своей платформы, добавив раздельное горячее и холодное хранение событий, автоматическое обслуживание базы данных и более строгое разграничение доступа. Архивы теперь можно отправлять на медленные диски и не забивать ими дорогое быстрое хранилище.

Для каждого типа событий администраторы смогут настроить время пребывания в горячем хранилище, срок хранения в холодном и момент окончательного удаления.

Такой подход поможет контролировать затраты на инфраструктуру и соблюдать требования к хранению данных без ручного перекладывания архивов.

Механизм Multitenancy распространили на события и алерты. Платформа будет учитывать организацию пользователя и показывать ему только относящиеся к ней данные.

Особенно полезно для инсталляций, где в одном контуре работают несколько подразделений или заказчиков и чужие инциденты лучше не рассматривать из праздного любопытства.

Рутинное обслуживание базы тоже решили забрать у администраторов. Security Vision 5 умеет по расписанию запускать VACUUM, перестраивать индексы и задавать параметры производительности.

Структуру типов событий теперь разрешено менять без реиндексации хранилища: свойства можно добавлять и удалять на ходу. В формах появилась подсветка синтаксиса, а загрузку исполняемых файлов через свойства типа «Файл» можно запретить.

Кроме того, компания обновила раздел лицензирования и развила интерактивные виджеты. Они научились открывать внутренние URL и объединять объекты в кластеры по постоянным или динамическим условиям.

RSS: Новости на портале Anti-Malware.ru