Toyota Australia подверглась атаке, сотрудников отпустили домой раньше

Toyota Australia подверглась атаке, сотрудников отпустили домой раньше

Австралийское отделение автомобилестроительной корпорации Toyota подверглось кибератаке, инициированной неизвестными злоумышленниками. Представители компании уже опубликовали официальное заявление по этому поводу, в котором данный инцидент описывается скорее как «попытка атаки».

«На данном этапе у нас есть основания полагать, что никакие конфиденциальные данные, принадлежащие сотрудникам или клиентам, не были скомпрометированы», — гласит заявление Toyota, размещенное на официальном сайте корпорации.

«С последствиями этого инцидента разбирается наш ИТ-отдел, который попутно сотрудничает с экспертами в области кибербезопасности. Задача сейчас следующая — восстановить работу всех систем».

«В настоящий момент у нас нет никаких дополнительных деталей, касающихся данной атаки».

Как сообщила радиостанция 3AW, атака началась вчера. В связи с этим инцидентом сотрудников корпорации отпустили домой раньше положенного. Есть мнение, что атака могла навредить процессу производства машин.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Ханитокен: эксперты научились вычислять непорядочные Facebook-приложения

Команда исследователей обнаружила способ проверки соблюдения правил конфиденциальности разработчиками приложений для Facebook. Описанный специалистами метод поможет выявить несанкционированную передачу пользовательских данных третьим лицам.

CanaryTrap — так назвали свой способ эксперты из Университета Айовы. В основе CanaryTrap лежит использование так называемых ханитокенов (honeytoken) — поддельных файлов или данных.

Ханитокены (по аналогии с ханипотами) представляют собой фрагменты-приманки, которые ИТ-специалисты могут расставить внутри своей сети. Если к этим фейковым данным и файлам кто-то получает доступ или начинает их использовать, администраторы могут зафиксировать вредоносную активность.

В исследовании сотрудников университета — «CanaryTrap: Detecting Data Misuse by Third-Party Apps on Online Social Networks» — утверждается, что ханитокенами служили уникальные адреса электронной почты, с помощью которых специалисты регистрировали аккаунты Facebook.

После регистрации учётной записи исследователи устанавливали поочерёдно приложения, использовали их в течение 15 минут, а затем просто удаляли из аккаунта.

 

Далее эксперты проверяли входящие ящики подставных электронных ящиков на наличие нового трафика. Если на эти ящики приходило новое письмо, тогда фиксировалась передача пользовательских данных третьим лицам.

Помимо этого, специалисты использовали специальный инструмент от Facebook — «Why Am I Seeing This?»  С его помощью они мониторили использование ханитокенов для целевой рекламы.

 

В общей сумме исследователи проверили 1024 приложения и выяснили, что 16 программ отправляли адрес электронной почты пользователя третьей стороне. Со списком сомнительных приложений можно ознакомиться ниже:

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru