Портал Variety был атакован в субботу группой хакеров OurMine

Портал Variety был атакован в субботу группой хакеров OurMine

Портал Variety был атакован в субботу группой хакеров OurMine

В последние месяцы атакам этих сетевых взломщиков подверглись сайты и счета и других компаний и американских деятелей, включая основателя Facebook Марка Цукерберга, создателя "Википедии" Джимми Уэйлса, актёра Ченнинга Татума.

В отличие от других хакеров, OurMine обычно не пытается сломать веб-сайты. Вместо этого анонимная группа рассылает по клиентской базе взломанного ресурса сообщения с предложением собственных услуг безопасности.

В самом издании сообщают, что начали внутреннее расследование и пока не знают, чем именно воспользовались хакеры при взломе системы. Вероятной называют причину взлома пароля одного из сотрудников, пишет life.ru.

Variety — первое в мире периодическое издание о киноиндустрии (журнал основан в 1905 г. в Нью-Йорке, США) и распространяется в 60 странах мира. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В MAX заработала система оповещения о попытках входа на Госуслуги

В мессенджере MAX появилась система оповещений о попытках посторонних получить доступ к учётной записи на портале Госуслуги. Сервис отслеживает попытки авторизации, показывает предупреждения и требует подтверждающие действия, напоминая не сообщать коды.

Интеграция MAX и Госуслуг была протестирована ещё в начале августа. Авторизация выполняется через Единую систему идентификации и аутентификации (ЕСИА) с использованием протокола OpenID Connect.

Как обратили внимание в РИА Новости, при попытке получить код для входа на Госуслуги пользователю MAX предлагают ответить на несколько вопросов: переписывается ли он с незнакомцами, просят ли его назвать код из СМС, разговаривает ли он с кем-то незнакомым по телефону. Для ответа требуется не просто нажатие кнопки, а свайп по экрану.

Если пользователь подтверждает хоть один из признаков — появляется предупреждение о возможной попытке посторонних получить доступ к аккаунту Госуслуг. Кроме того, при любом обращении к Госуслугам выводится напоминание о том, что полученные коды нельзя сообщать третьим лицам.

Также обсуждались предложения предоставить возможность восстановления доступа к Госуслугам через MAX. Эксперты отнеслись к этой идее с осторожностью: интеграция повышает удобство, но одновременно увеличивает риск подмены или компрометации учётной записи в мессенджере.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru