Президент Yahoo лишилась $2 млн премии из-за хакерского взлома

Президент Yahoo лишилась $2 млн премии из-за хакерского взлома

Президент Yahoo лишилась $2 млн премии из-за хакерского взлома

Президент и главный исполнительный директор компании Yahoo Марисса Майер лишилась премии в 2 миллиона долларов из-за скандала с хакерскими взломом аккаунтов интернет-пользователей, сообщает агентство Ассошиэйтед Пресс со ссылкой на доклад о внутреннем расследовании компании.

Совет директоров компании принял такое решение в связи с тем, что высшее руководство не известило пользователей о том, что их аккаунты были взломаны в 2014 году. Отмечается, что хакерский взлом открыл для злоумышленников доступ к личной информации более 1 миллиарда пользователей. В связи со скандалом, компания потеряла около 350 миллионов долларов, пишет ria.ru.

"Майер не будет выплачен ежегодный бонус и потенциально прибыльное вознаграждение в форме акций, потому что расследование Yahoo установило, что ее группа управления реагировала слишком медленно на один из взломов, обнаруженный в 2014 году", — говорится в сообщении агентства со ссылкой на решение совета директоров Yahoo.

На фоне расследования, главный юрисконсульт компании Рональд Белл был уволен без денежной компенсации за неспособность его отдела принять меры. Другой ответственный высокопоставленный руководитель службы безопасности Yahoo Алекс Стамос покинул компанию в 2015 году.

В сентябре прошлого года корпорация заявила, что в конце 2014 года хакеры украли данные 500 миллионов пользователей интернет-поисковика Yahoo. По данным компании, украденная хакерами информация могла включать в себя имена пользователей, адреса электронной почты, номера телефонов, даты рождения, зашифрованные пароли и, в некоторых случаях, зашифрованные и незашифрованные секретные вопросы, а также ответы на них. При этом в утечку не попали незащищенные пароли, данные платежных карт или банковских счетов. В декабре 2016 года Yahoo заявила, что в ходе хакерской атаки в 2013 году злоумышленники могли похитить данные более 1 миллиарда пользователей.

Американская компания Yahoo была основана в 1994 году. Поисковая система компании является одной из самых популярных в мире.

1,8 млн Android-телевизоров стали частью ботнета Kimwolf

Исследователи из QiAnXin XLab рассказали о новом гигантском DDoS-ботнете под названием Kimwolf. По их оценкам, он объединил около 1,8 млн заражённых устройств — в основном Android-телевизоры, ТВ-приставки и планшеты, которые стоят в домашних сетях по всему миру.

В отчёте XLab отмечается, что вредонос написан с использованием Android NDK и, помимо DDoS-функций, умеет работать как прокси, открывать обратный шелл и управлять файлами на устройстве.

Проще говоря, заражённый телевизор или приставка превращаются в универсальный инструмент для удалённого заработка злоумышленников.

Масштаб активности впечатляет. Всего за три дня — с 19 по 22 ноября 2025 года — ботнет разослал около 1,7 млрд команд для DDoS-атак. В этот же период один из управляющих доменов Kimwolf неожиданно взлетел в рейтинге топ-100 Cloudflare и на короткое время даже обогнал Google по количеству запросов.

Основные цели заражения — ТВ-боксы и смарт-ТВ популярных моделей, включая TV BOX, SuperBOX, X96Q, MX10, SmartTV и другие. Наибольшее число заражённых устройств зафиксировано в Бразилии, Индии, США, Аргентине, ЮАР и на Филиппинах. Каким именно способом вредонос попадает на устройства, пока до конца не ясно.

Интересно, что Kimwolf оказался тесно связан с другим известным ботнетом — AISURU, который в последние годы фигурировал в отчётах о рекордных DDoS-атаках. По данным XLab, оба ботнета распространялись одними и теми же скриптами и одновременно существовали на одних и тех же устройствах. Исследователи считают, что за ними стоит одна и та же группировка, а Kimwolf мог быть создан как «эволюция» AISURU — для обхода детектирования и блокировок.

Инфраструктуру Kimwolf уже несколько раз пытались гасить: его управляющие домены как минимум трижды отключали в декабре. В ответ операторы ботнета перешли к более стойким схемам — например, начали использовать Ethereum Name Service (ENS). В новых версиях вредонос получает IP-адрес управляющего сервера прямо из данных смарт-контракта в блокчейне, что сильно усложняет блокировку.

 

Любопытно и то, как ботнет используется на практике. Более 96% команд связаны не с атаками, а с прокси-сервисами. Злоумышленники фактически перепродают трафик заражённых устройств, выжимая максимум из их пропускной способности. Для этого применяется отдельный клиент на Rust и SDK для монетизации трафика.

RSS: Новости на портале Anti-Malware.ru