Власти Индии разблокировали доступ к сети ВКонтакте

Власти Индии разблокировали доступ к сети ВКонтакте

Власти Индии разблокировали доступ к сети ВКонтакте

С 14 ноября доступ к социальной сети «ВКонтакте» открыт со всей территории Индии, говорится в сообщении пресс-службы компании. В сентябре 2017 года сообщалось, что причиной блокировки, введенной по решению индийского Министерства электроники и информационных технологий, стали подозрения о возможности использования «ВКонтакте» для популяризации суицидальной игры «Синий кит».

В сообщении пресс-службы «ВКонтакте» подчеркивается, что при помощи российских дипломатов представителям социальной сети удалось связаться с Министерством электронных и информационных технологий Индии и доказать эффективность используемых компанией мер по обеспечению безопасности пользователей, пишет rbc.ru.

«Совместная борьба с противоправным контентом на площадке будет продолжена. «ВКонтакте» соблюдает законы стран, в которых работает. Если сообщества и пользователи распространяют материалы, противоречащие местному законодательству, такие страницы блокируются для жителей соответствующей страны», — говорится в сообщении социальной сети.

Для борьбы с нарушителями «ВКонтакте» использует гибридный метод модерации, основанный на жалобах самих пользователей, решения по которым принимаются модераторами.

«Модераторы получают сигнал о принятом решении из первого этапа и запускают машинный поиск запрещенного правилами контента на всем сайте, который блокируется и делает невозможным загрузку копий в будущем», — пояснил представитель сети.

Игра «Синий кит» и так называемые группы смерти стали активно обсуждаться в России после публикации расследования «Новой газеты», которое вышло в мае 2016 года​. По данным издания, с ноября 2015 года по апрель 2016 года 130 подростков, которые состояли в этих группах, покончили с собой. С февраля 2017 года социальная сеть «ВКонтакте» стала блокировать страницы и публикации с тегами, которые связаны с «группами смерти».

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru