Серверы Coverity Scan использовались злоумышленниками для майнинга

Серверы Coverity Scan использовались злоумышленниками для майнинга

Серверы Coverity Scan использовались злоумышленниками для майнинга

Coverity Scan, бесплатный сервис, используемый тысячами разработчиков для поиска багов в своих проектах, стал жертвой киберпреступников. В феврале злоумышленники взломали серверы проекта и использовали их для майнинга криптовалюты.

В пятницу компания Synopsys, которая приобрела Coverity в 2014 году, начала уведомлять пользователей о компрометации.

«Мы подозреваем, что злоумышленники использовали полученный доступ для майнинга криптовалюты. На данный момент нет никаких доказательств того, что данные пользователей нашего сервиса пострадали. Мы наняли компанию, которая поможет нам расследовать этот инцидент», — заявляет Synopsys.

Также Synopsys отметила, что сервис уже вернулся к нормальной работе, а дыра, через которую проникли киберпреступники, устранена. Чтобы восстановить доступ к Coverity Scan, пользователям необходимо будет сбросить свои пароли.

«Просим вас обратить внимание, что серверы, о которых идет речь, не были подключены к другим сетям Synopsys. Это никак не должно затронуть пользователей наших коммерческих продуктов, также в безопасности корпоративные данные и интеллектуальная собственность Synopsys», — отметили в компании.

Киберпреступники в последнее время все чаще придумывают различные схемы, позволяющие им добывать цифровую валюту. Например, они использовали фотографии голливудской звезды Скарлетт Йоханссон для распространения вредоносного майнера, добывающего криптовалюту Monero.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Госдуму внесли законопроект об уведомлении о кредитах через Госуслуги

Группа депутатов обеих палат Федерального Собрания внесла в Госдуму законопроект, обязывающий банки и микрофинансовые организации уведомлять заемщиков о подписании кредитных договоров. Кредитные организации должны информировать Бюро кредитных историй о заключении кредитного договора, а также о возможности отказаться от него в рамках предусмотренного «периода охлаждения».

Проект опубликован на портале Госдумы 13 ноября. Среди его авторов — глава комитета Госдумы по финансовому рынку Анатолий Аксаков и заместитель председателя Совета Федерации Николай Журавлёв.

В свою очередь, Бюро кредитных историй будет обязано уведомлять заемщика о подписании кредитного договора через Портал Госуслуг. Единственным условием для получения уведомления является наличие подтверждённой учётной записи заемщика в Единой системе идентификации и аутентификации.

Для этого действующие бюро кредитных историй должны будут подключиться к Системе межведомственного электронного взаимодействия, через которую обеспечивается интеграция с Порталом Госуслуг.

Если законопроект будет принят, он вступит в силу 1 июля 2026 года. В полном объёме предусмотренные меры начнут применяться с 31 декабря 2026 года.

Главная цель инициативы — противодействие мошенничеству, прежде всего дистанционному. Проблема особенно обострилась в 2020 году, когда на фоне пандемийных ограничений получила широкое распространение практика оформления кредитов онлайн.

В начале 2024 года появились новые схемы, связанные с регистрацией на агрегаторах банковских услуг от имени других людей с использованием техники перехвата второго фактора, например кодов из СМС. Затем стали фиксироваться случаи оформления кредитов при трудоустройстве.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru