GoDaddy вывел в офлайн 15 000 поддоменов, используемых спамерами

GoDaddy вывел в офлайн 15 000 поддоменов, используемых спамерами

GoDaddy вывел в офлайн 15 000 поддоменов, используемых спамерами

GoDaddy вывел в офлайн 15 000 поддоменов, которые использовались в спамерской кампании. Злоумышленники в ходе этой кампании заманивали пользователей на страницы сайтов, торгующих фейковой продукцией.

Традиционно пользователи получали электронные письма, в которых рекламировался тот или иной продукт. Если жертвы переходили по ссылкам в этих письмах, они попадали на один из этих поддоменов, который располагался на вполне легитимном ресурсе (без ведома владельца).

Эти ресурсы предлагали продукты, якобы одобренные различными знаменитостями: Стивен Хокинг, Дженнифер Лопес, Гвен Стефани и так далее. На деле же, конечно, эти заявления не соответствовали действительности.

Большинство предлагаемых продуктов представляли собой различные стимуляторы мозга, масло каннабидиола, таблетки для похудения и другое подобное.

Спамерскую операцию обнаружил исследователь Palo Alto Networks Джефф Уайт. На протяжении двух лет Уайт отслеживал действия преступников, анализируя и собирая информацию.

В начале этого года эксперт поделился своими наблюдениями с GoDaddy, на котором располагались вредоносные поддомены.

Представители GoDaddy провели собственное расследование, которое выявило, что злоумышленники использовали фишинг, чтобы выкрасть учетные данные клиентов хостера и получить доступ к их аккаунтам.

После получения доступа создавался специальный поддомен, на котором размещались вышеозначенные товары. GoDaddy быстро принял меры — не только вывел в офлайн все злонамеренные поддомены, но и сбросил учетные данные затронутых клиентов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Произошел сбой в работе систем авиакомпании КрасАвиа

В работе информационных систем авиакомпании «КрасАвиа» произошёл сбой. Пассажирам рекомендуют следить за расписанием на табло аэропортов. По данным пресс-службы, технические специалисты предпринимают меры для минимизации последствий и скорейшего восстановления работы систем.

Управление рейсами и полётными заданиями временно переведено в ручной режим.

«В работе информационных систем авиакомпании "КрасАвиа" произошёл сбой. Возможны перебои в работе сервисов. Просим пассажиров ориентироваться на информацию на табло в аэропортах по всей маршрутной сети авиакомпании, а также на объявления по громкой связи», — сообщила пресс-служба компании.

Официальный сайт авиакомпании в данный момент недоступен. Причины инцидента пока не раскрываются.

Однако, как сообщают местные СМИ, речь может идти о кибератаке, аналогичной той, которой подвергался «Аэрофлот» в конце июля. По информации онлайн-издания «Красноярск Онлайн», об этом неофициально сообщили представители авиакомпании. Ранее один из местных телеграм-каналов опубликовал скриншот сайта «КрасАвиа», после чего ресурс перестал отвечать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru