Хакеры из Пакистана взломали 7 тыс. индийских сайтов

Хакеры из Пакистана взломали 7 тыс. индийских сайтов

Группировка пакистанских хакеров заявила, что взломала за последнее время более 7 тыс. индийских сайтов после сообщений о недавней операции индийских коммандос на подконтрольной Пакистану части спорного Кашмира. Как сообщает Times of India, хакеры распространяют в сети списки взломанных сайтов.

В основном жертвой подобных атак стали не государственные сайты, которые лучше защищены, а веб-страницы различных компаний и организаций. На них на некоторое время появлялся логотип группировки Pakistan Haxors Crew и звучали пакистанские патриотические песни. Индийские эксперты считают, что атаку совершили не слишком квалифицированные хакеры, противостоять которым нетрудно, передает tass.ru.

Эта же группировка известна тем, что несколько раз взламывала популярные индийские веб-страницы, например, в 2014 году их атаке подвергся официальный сайт знаменитого мавзолея Тадж-Махал.

По информации ряда индийских специализированных изданий, индийские хакеры готовят ответную атаку.

Очередное обострение отношений между Индией и Пакистаном произошло после того, как 18 сентября боевики атаковали расположение индийского батальона близ города Ури в Джамму и Кашмире, тогда, по последним данным, погибли 19 индийских военнослужащих. В Нью-Дели заявили, что террористы, совершившие это нападение, проникли с пакистанской территории. В минувшую пятницу индийские власти объявили о проведении спецоперации на подконтрольной Пакистану части спорного Кашмира, в ходе которой были ликвидированы по меньшей мере 30 экстремистов. Исламабад опроверг эту информацию, заявив, что Индия открыла "неспровоцированный" огонь по пакистанским позициям.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

GitHub улучшил систему двухфакторной аутентификации с помощью WebAuthn

GitHub отныне официально поддерживает веб-стандарт WebAuthn (Web Authentication). По замыслу разработчиков, новые меры помогут усовершенствовать процесс аутентификации и лучше защитят учетные записи пользователей платформы.

До этого GitHub уже поддерживал двухфакторную аутентификацию (2FA), в процессе которой пользователю приходило SMS-сообщение с кодом. Это не самая безопасная практика, так как киберпространство уже знает множество случаев, когда злоумышленники перехватывали SMS со вторым фактором.

Помимо этого, на платформе GitHub можно было использовать приложения для одноразовых кодов и ключи безопасности U2F (Universal Second Factor). При этом U2F — уже довольно старый стандарт.

Внедрение поддержки WebAuthn поможет GitHub поддерживать работу физических ключей безопасности вкупе с браузерами Firefox и Chrome в системах Windows, macOS, Linux и Android. Пользователи iOS смогут воспользоваться браузером Brave и ключом YubiKey 5Ci.

Более того, если вы используете площадку GitHub, у вас теперь есть возможность задействовать ноутбук или телефон в качестве ключа безопасности — с помощью Windows Hello, Touch ID на macOS или сканера отпечатка пальца на Android..

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru