Bayer атаковали шпионом Winnti, предположительно, из Китая

Bayer атаковали шпионом Winnti, предположительно, из Китая

Bayer атаковали шпионом Winnti, предположительно, из Китая

Bayer, немецкая химическая и фармацевтическая компания, сообщила о кибератаке, в ходе которой ее компьютеры пытались заразить вредоносной программой. По словам представителей фармацевтического гиганта, эта атака могла быть произведена из Китая.

В четверг издательство Reuters опубликовало информацию о том, что вредонос Winnti, являющийся шпионской программой, которую связывают с китайскими правительственными группировками, был обнаружен на некоторых компьютерах корпорации.

В действительности же шпионская программа была обнаружена еще в начале 2018 года, именно с того момента в Bayer наблюдали за ее поведением. Только в прошлом месяце фармацевтическая компания ликвидировала Winnti и сообщила обо всем властям.

«Наш центр кибербезопасности зафиксировал присутствие Winnti в начале 2018 года, после этого был инициирован подробный анализ угрозы. В настоящий момент нет оснований полагать, что какие-либо данные попали в руки третьих лиц», — прокомментировали в пресс-службе Bayer.

Компания утверждает, что киберпреступникам не удалось получить доступ к какой-либо конфиденциальной информации.

Winnti, в сущности, позволяет удаленному злоумышленнику использовать себя в качестве бэкдора. Именно за это его полюбили китайские хакеры, которые используют вредонос для атак на крупные зарубежные компании.

HeadHunter закрыл публичный API вакансий для личной аналитики

HeadHunter фактически прикрыл эпоху любительских дашбордов, исследований рынка труда и других проектов, которые автоматически собирали вакансии через API. С апреля 2026 года неавторизованные запросы к публичному методу GET /vacancies начали получать ответ 403 Forbidden.

На изменение обратил внимание пользователь Хабра. Его дашборд перестал обновлять графики ещё весной, но причина обнаружилась лишь спустя несколько месяцев: свободного доступа к данным о вакансиях больше нет.

Теперь для работы с API требуется аутентификация. Получить необходимые права могут преимущественно работодатели и разработчики рекрутинговых сервисов. Для этого нужен подтверждённый аккаунт работодателя, а созданное приложение должно пройти модерацию HeadHunter.

В результате исследователи, энтузиасты и авторы личных некоммерческих проектов остались у закрытой двери. Легального публичного способа автоматически загружать вакансии для анализа зарплат, востребованных навыков или динамики рынка фактически не осталось.

Раньше API HeadHunter позволяло без сложной бюрократии собирать данные и строить собственную аналитику.

Сам сайт HeadHunter продолжает работать, а вакансии доступны пользователям в обычном режиме. Ограничение касается именно автоматизированного получения данных через API без одобренной аутентификации.

Для коммерческой платформы такой контроль понятен: данные стоят денег, а бесконтрольный сбор создаёт нагрузку и помогает конкурентам. Но для независимых исследователей итог простой — эпоха открытых экспериментов закончилась. Дашборды можно не удалять: теперь это памятники более свободному интернету.

RSS: Новости на портале Anti-Malware.ru