Сайт Los Angeles Times в течение нескольких дней майнил криптовалюту

Сайт Los Angeles Times в течение нескольких дней майнил криптовалюту

Сайт Los Angeles Times в течение нескольких дней майнил криптовалюту

Веб-сайт одной из самых популярных и авторитетных газет США Los Angeles Times в течение нескольких дней тайно майнил криптовалюту за счет ресурсов посетителей. Оказалось, что злоумышленники встроили в страницы официального сайта издания соответствующий скрипт.

Проблема заключалась в том, что сотрудники ИТ-отдела газеты оставили по крайней мере одно из облачных хранилищ (так называемое «ведро») Amazon Web Services S3 доступным для любого пользователя Сети. Как раз вчера мы писали о рисках, связанных с такими слабыми настройками.

Киберпреступники воспользовались этим упущением, встроив общедоступный скрипт для майнинга CoinHive в карту убийств Лос-Анджелеса, расположенную по адресу homicide.latimes.com.

При посещении этой страницы процессор пользователя начинал добывать для злоумышленника цифровую валюту. Стоит отметить, что антивирусные решения, а также блокировщики рекламы, успешно справлялись с нейтрализацией этого вредоносного кода.

Исследователи предупреждают о том, что данная лазейка может использоваться киберпреступниками и для более опасных атак, таких, например, как кража паролей и установка вредоносных программ. Пользователям не рекомендуется посещать данную страницу, как и сайт в целом, пока ситуация не будет исправлена.

На все запросы комментариев относительно этой ситуации пресс-служба LA Times не ответила.

РКН опроверг сообщения о запрете прямого подключения к иностранным VPN

Роскомнадзор заявил, что не планирует закрывать возможность прямого подключения к иностранным VPN-серверам. При этом регулятор подтвердил, что продолжает ограничивать доступ к отдельным VPN-сервисам.

Об этом ведомство сообщило РИА Новости, опровергнув появившиеся ранее сообщения о якобы готовящихся новых ограничениях.

По состоянию на конец февраля в России заблокированы 469 таких сервисов. В Роскомнадзоре уточнили, что меры принимаются в рамках правил централизованного управления сетью связи общего пользования, утверждённых постановлением правительства № 127 от 12 февраля 2020 года.

Таким образом, речь идёт не о запрете прямого подключения к зарубежным серверам как таковом, а о точечных блокировках конкретных сервисов, которые, по оценке ведомства, нарушают требования российского законодательства.

На фоне этих заявлений на прошлой неделе пользователи также столкнулись с перебоями в работе сайта самого Роскомнадзора.

Ресурс некоторое время был полностью недоступен, а до этого фиксировались проблемы с отдельными разделами, включая сервисы для сдачи отчётности операторами связи. О сбое сообщали ВГТРК и сервис мониторинга Detector404. Пик обращений о неполадках пришёлся примерно на 13:00 по московскому времени.

В результате ситуация вокруг VPN и работы регулятора вновь привлекла внимание пользователей, однако официально запрет на прямое подключение к иностранным VPN-серверам не вводится.

RSS: Новости на портале Anti-Malware.ru