Президент Yahoo лишилась $2 млн премии из-за хакерского взлома

Президент Yahoo лишилась $2 млн премии из-за хакерского взлома

Президент и главный исполнительный директор компании Yahoo Марисса Майер лишилась премии в 2 миллиона долларов из-за скандала с хакерскими взломом аккаунтов интернет-пользователей, сообщает агентство Ассошиэйтед Пресс со ссылкой на доклад о внутреннем расследовании компании.

Совет директоров компании принял такое решение в связи с тем, что высшее руководство не известило пользователей о том, что их аккаунты были взломаны в 2014 году. Отмечается, что хакерский взлом открыл для злоумышленников доступ к личной информации более 1 миллиарда пользователей. В связи со скандалом, компания потеряла около 350 миллионов долларов, пишет ria.ru.

"Майер не будет выплачен ежегодный бонус и потенциально прибыльное вознаграждение в форме акций, потому что расследование Yahoo установило, что ее группа управления реагировала слишком медленно на один из взломов, обнаруженный в 2014 году", — говорится в сообщении агентства со ссылкой на решение совета директоров Yahoo.

На фоне расследования, главный юрисконсульт компании Рональд Белл был уволен без денежной компенсации за неспособность его отдела принять меры. Другой ответственный высокопоставленный руководитель службы безопасности Yahoo Алекс Стамос покинул компанию в 2015 году.

В сентябре прошлого года корпорация заявила, что в конце 2014 года хакеры украли данные 500 миллионов пользователей интернет-поисковика Yahoo. По данным компании, украденная хакерами информация могла включать в себя имена пользователей, адреса электронной почты, номера телефонов, даты рождения, зашифрованные пароли и, в некоторых случаях, зашифрованные и незашифрованные секретные вопросы, а также ответы на них. При этом в утечку не попали незащищенные пароли, данные платежных карт или банковских счетов. В декабре 2016 года Yahoo заявила, что в ходе хакерской атаки в 2013 году злоумышленники могли похитить данные более 1 миллиарда пользователей.

Американская компания Yahoo была основана в 1994 году. Поисковая система компании является одной из самых популярных в мире.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Шпион Cuckoo атакует как Intel-, так и Arm-версии устройств на macOS

Cuckoo — новая вредоносная программа, атакующая как Intel-, так и Arm-версии компьютеров на macOS. Вредонос представляет собой классический шпионский софт, пытающийся закрепиться в системе и отправить оператору данные жертвы.

Исследователи из Kandji, первыми обнаружившие Cuckoo, утверждают, что зловред является универсальным бинарником Mach-O, способным работать на macOS-устройствах как с чипами Intel, так и M-серией процессоров.

Пока специалисты затрудняются сказать, какой именно способ распространения задействуют операторы Cuckoo, однако известно, что бинарник шпионского софта размещён на ресурсах dumpmedia[.]com, tunesolo[.]com, fonedog[.]com, tunesfun[.]com и tunefab[.]com.

Сами сайты предлагают платные и бесплатные версии приложений, вытаскивающих музыку из стриминговых сервисов и переводящие её в формат MP3.

На деле с этих ресурсов скачивается образ диска, который в случае запуска собирает информацию о компьютере. Интересно, что проверяется страна: вредонос запускается на устройствах пользователей из Армении, Белоруссии, Казахстана, России, Украины. Cuckoo стартует только после успешной проверки языка системы.

Шпионский софт пытается закрепиться в ОС через LaunchAgent. Ранее к такой же технике прибегали другие зловреды: RustBucket, XLoader, JaskaGO. Кроме того, Cuckoo использует приложение osascript для отображения фейкового окна ввода пароля (нужно для повышения прав в системе).

«Вредоносная программа пытается добраться до файлов, связанных с определённым софтом. Задача — собрать как можно большее количество информации», — пишут специалисты.

В частности, Cuckoo интересуют данные связки ключей iCloud, Заметок, веб-браузеров, криптокошельков, а также программ Discord, FileZilla, Steam и Telegram.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru