Эксперт: ЖЖ не хочет сообщать пользователям об утечке открытых паролей

Эксперт: ЖЖ не хочет сообщать пользователям об утечке открытых паролей

Эксперт: ЖЖ не хочет сообщать пользователям об утечке открытых паролей

Андрей Споров (sporaw), специалист в области кибербезопасности, сообщил о крупной утечке базы пользовательских данных LiveJournal (Живой Журнал, ЖЖ), которая насчитывает 33,7 миллионов записей. Помимо этого, эксперт отметил некорректное отношение представителей ЖЖ к пользователям.

Имеющиеся в базе данные, по словам Спорова, датируются 2012 годом. Примечательно, что пароли содержатся в виде простого текста (не хеши), также они привязаны к электронным ящикам и профилям.

«Поковыряли базу: последний идентификатор создан 31 мая 2012 года», — пишет специалист.

Споров считает, что администрация ЖЖ была в курсе утечки — как минимум два раза в период с 2014 по 2020 год представителей онлайн-площадки ставили в известность.

Специалиста также возмутил подход LiveJournal к информированию пользователей об инциденте. Поскольку до сих пор никого из пострадавших людей не уведомили (даже принудительного сброса паролей не было), зарегистрированные в ЖЖ участники могут столкнуться с серьёзными последствиями.

Rambler Group, владеющий ЖЖ с 2016 года, заявил, что распространяемая об утечке информация является фейком и вбрасывается исключительно для кликбейта.

Подпишитесь на новости

Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

Исследователи из Sucuri разобрали заражение WordPress вредоносом SC, который возвращает удалённый бэкдор за считаные секунды. Секрет живучести — минимум восемь взаимосвязанных точек закрепления. Удалили один компонент? Другой запишет его обратно.

SC прячется в настройках PHP, скрытых загрузчиках, файлах темы и плагинах. Часть компонентов запускается ещё до обычных плагинов WordPress. Поэтому чистка через админку здесь быстро превращается в бег по кругу.

Особенно неприятно, что копии вредоносного кода хранятся также в базе данных и, на поддерживающих эту возможность серверах, в общей памяти System V. Можно вычистить файлы с диска, а следующий запрос к сайту снова восстановит заражение из уцелевшего источника.

Сам бэкдор скрывается из списка плагинов, собирает сведения о сайте и сессиях администраторов, может устанавливать дополнительный PHP-код и отключать защитные плагины. Внедряемый JavaScript способен использоваться для кражи платёжных данных в интернет-магазинах.

Команды SC получает через публичные Ethereum RPC-шлюзы и смарт-контракты. Один заблокированный адрес проблему не решает: у вредоноса предусмотрены альтернативные каналы.

Есть и ловушка при очистке. PHP кеширует директиву, запускающую вредоносный загрузчик. Если без подготовки удалить указанный в ней файл, можно сломать обработку PHP-запросов.

Sucuri рекомендует сначала остановить выполнение вредоноса, затем убрать копии из базы и памяти, вредоносные задания и скрытые учётные записи, после чего очистить файлы и сменить скомпрометированные данные доступа.

RSS: Новости на портале Anti-Malware.ru