Китайские хакеры похитили исходники системы авторизации Google

Китайские хакеры похитили исходники системы авторизации Google

Китайские хакеры, атаковавшие ресурсы компании Google в конце 2009 - начале 2010 года, смогли получить доступ к исходным кодам системы авторизации Google, используемой для входа пользователей в почтовую систему Gmail, онлайн-календарь и другие онлайн-программы. Также хакеры получили доступ к репозиторию кодов ряда онлайн-приложений Google. Об этом сегодня сообщают американские издания Wall Street Journal и New York Times.



Оба издания сообщают, что большая часть подробностей, связанных с громкими атаками, по-прежнему остается за закрытыми дверями. Прежде стало известно лишь о том, что злоумышленники атаковали Google, а также еще почти три десятка американских компаний, при помощи эксплоита, написанного под ранее неизвестную уязвимость в Internet Explorer.

Официально в Google факт кражи исходников системы авторизации не подтверждают. Представитель компании лишь заметил, что хакеры действительно получили доступ к ряду проектов Google.

Неофициально источники в Google говорят, что кража была осуществлена со взломанного компьютера одного из инженеров Google. WSJ пишет, что китайские хакеры получили доступ к системе Gaia. Сама по себе система не хранит пароли и пользовательские данные, она лишь проводит их обработку и передачу по другим сервисам. Однако, получив данные о Gaia, можно будет многое сказать о внутренней архитектуре проектов Google.

Также сообщается, что Google по-прежнему не удается идентифицировать источник атаки.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Москве впервые будут судить за массовую скупку симок для мошенников

В Москве заведено первое уголовное дело по признакам преступления, предусмотренного ст. 274.4 УК РФ. Подозреваемый уже задержан, полиция пытается установить все эпизоды противоправной деятельности и личности соучастников.

Новая статья УК, криминализирующая оформление и передачу абонентских номеров третьим лицам из корыстных побуждений либо с целью оказания помощи преступникам, вступила в силу 1 сентября текущего года. Самое суровое наказание по ней — до трех лет лишения свободы.

Согласно материалам дела, задержанный житель Химок решил подзаработать и с подачи своего знакомого начал посещать офисы операторов связи, заключая договоры на оказание услуг по поддельным доверенностям различных организаций.

Следуя инструкциям, молодой человек передавал полученные абонентские номера в управление третьим лицам. За каждую успешную покупку симки ему обещали заплатить 9 тыс. рублей.

При обыске полиция изъяла у задержанного смартфоны, сим-карты, документы и другие предметы, имеющие доказательственное значение.

Выступая в Душанбе на 35-м заседании Координационного совета генеральных прокуроров СНГ, генпрокурор РФ Александр Гуцан отметил успехи борьбы с незаконным использованием сим-боксов и виртуальных АТС в стране (криминализировано в апреле 2025 года), а также с массовой скупкой симок для нужд мошеннических кол-центров.

В результате проверок, проведенных российской правоохраной, было изъято более 2 тыс. сим-боксов и свыше 500 тыс. сим-карт, с помощью которых совершалось до 20 млн мошеннических атак в сутки. Выявлено 56 подозреваемых, которым суммарно удалось оформить более 1 млн абонентских номеров.

Поскольку киберугрозы имеют комплексный характер, противостояние возможно лишь при объединении усилий различных ведомств. Генпрокуратура РФ, Росфинмониторинг, МВД и Банк России с этой целью создали и регулярно пополняют единую базу цифровых следов преступлений.

На настоящий момент в этой базе содержится более 6 млн номеров телефона, банковских реквизитов и веб-ресурсов, засветившихся в кибератаках. Подобный задел позволяет оперативно пресекать ковровые обзвоны и рассылки, выявлять мошеннические кол-центры, замораживать доходы, полученные неправедным путем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru