Argentina site hacked for web-spam

Веб-спамеры используют правительственные сайты

Компания Sucuri Security, которая занимается выпуском сканеров безопасности и систем веб-мониторинга обнаружила новый способ накручивания рейтинга поисковых систем - такая атака называется веб-спамом. Для накручивания рейтинга используется метод захвата уязвимых серверов и помещения на них ссылок на продвигаемый ресурс. Если взламывать веб-сайты с высоким рейтингом, то часть этого рейтинга перейдёт и на рекламируемый с помощью такого метода ресурс - он будет показываться в результатах выдачи поисковика выше других.

В частности, сотрудники Sucuri Security в июне обнаружили большое количество взломанных сайтов в правительственном сегменте Бразилии, которые рекламировали виагру. В частности Google показывает более 20 тыс. взломанных страниц с рекламой этих таблеток, расположенных на различных правительственных сайтах Бразилии. Впрочем, аналогичная ситуация и на сайтах Аргентины - недавно компания опубликовала список государственных доменов, в которых также располагаются реклама виагры. Таких страничек насчитывается также более 30 тыс.

Исследователи пока не обнаружили каким образом были взломаны сайты - они работают на разных технологиях. Впрочем не некоторых взломанных страницах сканер компании обнаружил вредоносное программное обеспечение, однако выяснить способ атаки на сайты определить не удалось. Скорее всего, атаки выполнялись с помощью SQL-инъекций, возможно, вручную.

Источник: Sucuri Security

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Многие не могут попасть в Госуслуги без MAX

Некоторые пользователи при входе в приложение Госуслуги столкнулись с предложением подключить мессенджер MAX для получения кодов подтверждения. При этом пропустить экран с таким уведомлением невозможно. Судя по всему, новое окно с безальтернативным выбором российского мессенджера появляется у тех, кто ещё не настроил двухфакторную аутентификацию, однако для её изменения всё равно требуется зайти в аккаунт.

На проблему обратило внимание РИА Новости. Один из корреспондентов агентства лично столкнулся с тем, что пропустить экран с предложением использовать MAX для получения кодов подтверждения при входе в приложение невозможно.

Функция получения кодов через MAX появилась в августе 2025 года. Она доступна даже в случаях, когда пользователь не может получить СМС.

Как отмечает портал «Код Дурова», появление экрана с требованием подключить MAX не зависит от того, зарегистрирован ли пользователь Госуслуг в этом мессенджере.

По данным исследования «Кода Дурова», в десктопных версиях браузеров подобное “незакрываемое” окно появляется реже — даже при активации режима «Запросить настольную версию сайта» в мобильном браузере.

Однако этот способ не гарантирует полного обхода проблемы. Альтернативой может стать изменение настроек двухфакторной аутентификации непосредственно в мобильном приложении Госуслуг.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru