Автор DDoS-атак на немецкие компании выходит без тюремного заключения

Автор DDoS-атак на немецкие компании выходит без тюремного заключения

Автор DDoS-атак на немецкие компании выходит без тюремного заключения

Злоумышленник из Германии, который проводил DDoS-атаки на фирмы Германии и Великобритании, был приговорен в прошлом месяце к одному году и десяти месяцам условного срока. 

Хакер, идентифицированный властями как 24-летний Майк Д., но известный онлайн как ZZb00t , атаковал такие компании, как eBay.de, DHL.de, billiger.de, hood.de, rakuten.de, DPD.de, EIS.de, ESL.eu, а также некоторые британские фирмы.

ZZb00t действовал по известной схеме. Он сначала предупреждал компании через Twitter о возможной атаке, а затем запускал DDoS-атаки.

Майк, который в реальной жизни был консультантом по ИТ-безопасности, часто критиковал компании за плохие методы обеспечения безопасности.

«К сожалению, правда, что защита ваших серверов это просто отстой», - писал он в твиттере. «Никогда не думал, что [УДАЛЕНО] было настолько плохо защищено. Это более чем неловко» - писал он в другом.

Он часто утверждал, что его действия были направлены только на то, чтобы разоблачить слабые места безопасности, заявив, что был охотником за уязвимостями.

Хакер часто отправлял электронные письма, обещая прекратить атаки в ответ на производство оплаты в биткойнах.

Его атаки DDoS и вымогательства были отслежены в прошлом году немецким блогом Wordfilter.de. Недавно выпущенный отчет Link11 описывает тактику хакера.

Злоумышленник одновременно сотрудничал с другой командой DDoS под названием XMR Squad, а Link11 утверждает в своем отчете, что рабочие отношения и координация атак были между членами ZZb00t и XMR Squad.

Link11 заявляет, что он зарегистрировал более 300 твитов ZZb00t, связанных с нападениями, которые он совершил до того, как власти Германии арестовали подозреваемого 23 мая прошлого года, положив конец его атакам.

 

Утечка в PayPal: персональные данные были открыты почти 6 месяцев

PayPal уведомляет клиентов о новой утечке данных, на этот раз из-за программной ошибки в приложении для бизнес-кредитов PayPal Working Capital (PPWC). В течение почти шести месяцев персональные данные пользователей могли быть доступны посторонним.

По информации компании, инцидент затронул приложение PPWC, которое позволяет малому бизнесу быстро получать финансирование.

Проблему обнаружили 12 декабря 2025 года. Выяснилось, что с 1 июля по 13 декабря 2025 года из-за некорректного изменения кода часть персональных данных оказалась открыта для неаутентифицированных лиц.

Речь идёт о конфиденциальной информации: имена, адреса электронной почты, номера телефонов, адреса компаний, номера социального страхования, а также даты рождения.

В письмах пострадавшим пользователям PayPal уточняет, что после обнаружения ошибки код был оперативно отозван, а потенциальный доступ к данным заблокирован уже на следующий день. Корпорация также подчеркнула, что уведомление не откладывалось из-за каких-либо действий правоохранительных органов.

Кроме самой утечки, PayPal выявила и несанкционированные транзакции по счетам небольшой части клиентов, они напрямую связаны с этим инцидентом. Представители платёжного сервиса заявили, что пострадавшим уже оформлены возвраты средств.

В качестве компенсации пользователям предлагают два года бесплатного мониторинга кредитной истории и услуг по восстановлению личности через Equifax (по трём кредитным бюро). Подключиться к программе нужно до 30 июня 2026 года.

Клиентам также рекомендуют внимательно следить за кредитными отчётами и активностью по счетам. Отдельно PayPal напомнила, что никогда не запрашивает пароли, одноразовые коды или другие данные аутентификации по телефону, СМС или электронной почте.

Сколько именно пользователей пострадало, компания пока не раскрывает. Известно, что для всех затронутых аккаунтов были сброшены пароли — при следующем входе пользователям предложат создать новые учётные данные, если они ещё этого не сделали.

RSS: Новости на портале Anti-Malware.ru