Команда Joomla сообщила о возможной утечке данных 2700 пользователей

Команда Joomla сообщила о возможной утечке данных 2700 пользователей

Команда Joomla сообщила о возможной утечке данных 2700 пользователей

Команда разработчиков популярной системы управления контентом (CMS) Joomla сообщила о допущенной оплошности и возможной утечке ряда данных. Сообщается, что инцидент произошёл на прошлой неделе.

К сожалению, здесь приходится признать вину одного из сотрудников компании, члена команды Joomla Resources Directory (JRD), который умудрился оставить полную резервную копию сайта resources.joomla.org в ведре Amazon Web Services S3.

По словам представителей Joomla, бэкап не был зашифрован и содержал при этом данные около 2700 пользователей, которые ранее регистрировались на ресурсе JRD (предназначен для разработчиков, размещающих примеры своих сайтов на Joomla).

Команда Joomla сообщила, что специалисты до сих пор расследуют киберинцидент. На данном этапе не удалось установить, успел ли кто-нибудь скачать загруженную резервную копию.

Если же третьи лица всё-таки получили доступ к незащищённой информации, в их руки попали следующие данные:

  • Полные имена.
  • Корпоративные адреса.
  • Адреса электронной почты.
  • Корпоративные телефонные номера.
  • URL организаций.
  • Хешированные пароли.
  • IP-адреса.
  • Предпочтения в отношении рассылок.
  • Типы организаций.

Разработчики советуют всем, у кого есть профили на сайте JRD, как можно быстрее поменять пароли. Эксперты сошлись во мнении, что этот инцидент нельзя назвать чрезмерно опасным — скорее всего, пользовательские данные не были скомпрометированы.

Вам посылка: мошенники заманивают россиян в поддельные Telegram-боты

Мошенники придумали новый способ доставить россиянам проблемы вместо посылок. Они звонят от имени «Почты России», предлагают уточнить адрес для получения письма или заказа, а затем отправляют жертву в поддельный Telegram-бот.

О распространении схемы рассказал член комитета Госдумы по информационной политике Антон Немкин.

По его словам, злоумышленники стараются максимально правдоподобно копировать официальные сервисы и используют доверие людей к известной организации.

Легенда проста: якобы пришло заказное письмо или посылка, но для доставки не хватает данных. Человека убеждают продолжить общение в мессенджере и воспользоваться якобы официальным ботом.

Там уже могут запросить персональные сведения, данные банковской карты или код из СМС. Никакой посылки, разумеется, не существует, зато риск потерять аккаунт или деньги вполне настоящий.

Расчёт сделан на автоматическую реакцию. Услышав о почтовом отправлении, человек может поспешить и выполнить инструкции, особенно если действительно ждёт заказ. Этим мошенники и пользуются: знакомое название, убедительный повод и немного срочности — готовый набор для цифрового развода.

Немкин призвал не переходить по ссылкам и не использовать контакты, которые прислал звонивший. Если информация кажется правдоподобной, её следует проверить самостоятельно через официальный сайт, приложение или номер «Почты России».

Просьба назвать код из СМС, данные карты или перейти в сторонний чат-бот — повод немедленно завершить разговор. Настоящая почта может задержать посылку, но код от вашего аккаунта ей точно не понадобится.

RSS: Новости на портале Anti-Malware.ru