Найдут ли русский след: Reddit дефейснули лозунгами в поддержку Трампа

Найдут ли русский след: Reddit дефейснули лозунгами в поддержку Трампа

Найдут ли русский след: Reddit дефейснули лозунгами в поддержку Трампа

Онлайн-площадка Reddit столкнулась с масштабным взломом. Злоумышленники провели дефейс десятка каналов, разместив в них сообщения в поддержку действующего президента США Дональда Трампа.

Команда безопасности Reddit оперативно отреагировала на инцидент, однако атака оказалось настолько масштабной, что потребовалось немало времени на ликвидацию всех последствий.

Среди затронутых подразделов были и очень крупные, насчитывающие десятки миллионов участников:

  • r/NFL
  • r/CFB (канадская футбольная лига)
  • r/TPB (Reddit-канал The Pirate Bay)
  • r/BlackMirror (телевизионное шоу)
  • /r/Buffy (телешоу)
  • r/Avengers (телесериал)
  • r/Vancouver
  • r/Dallas
  • r/Plano
  • r/Japan
  • r/Gorillaz (музыкальная группа)
  • r/Podcasts
  • /r/Disneyland
  • r/49ers (команда NFL)
  • /r/BostonCeltics (команда NBA)
  • r/Leafs
  • /r/EDM
  • /r/Food
  • r/Beer
  • r/Renting
  • r/Lockpicking
  • r/Subaru
  • r/freefolk (канал для поклонников Game of Thrones)
  • r/Space
  • r/ISS
  • r/DestinyTheGame (видеоигра)
  • r/LawSchool
  • r/StartledCats
  • r/TheDailyZeitgeist
  • r/Supernatural
  • /r/Naruto
  • /r/RupaulsDragRace
  • r/GRE
  • r/GMAT
  • r/greatbritishbakeoff
  • r/11foot8
  • r/truecrimepodcasts
  • r/comedyheaven
  • r/weddingplanning
  • r/Chadsriseup
  • r/BertStrips
  • r/KingkillerChronicle (серия книга)
  • r/PoliticalDiscussion
  • r/MadLads
  • r/DNDMemes
  • r/woodpaneled
  • r/telescopes
  • r/WeAreTheMusicMakers
  • r/DeTrashed
  • r/Samurai8
  • r/3amjokes
  • r/ANGEL
  • r/PhotoshopBattles
  • r/Animemes
  • r/comedyheaven/
  • r/awwducational
  • r/gamemusic
  • r/hentaimemes
  • r/ShitAmericansSay
  • r/ShitPostCrusaders
  • r/SweatyPalms
  • r/Locklot
  • r/BadHistory
  • r/CrewsCrew/
  • r/ListenToThis
  • r/PokemonGOBattleLeague
  • r/FacingTheirParenting
  • r/TwoSentenceHorror
  • r/BookSuggestions
  • r/FreezingFuckingCold/
  • r/woof_irl
  • r/BurningAsFuck
  • r/ImagineThisView
  • r/AnotherClosetAtheist
  • r/CasualTodayILearned
  • r/ShowerBeer
  • r/TookTooMuch
  • r/DallasProtests/
  • r/BannedFromClubPenguin
  • r/creepyPMs
  • r/RedditDayOf
  • r/AquaticAsFuck
  • r/HeavyFuckingWind/
  • r/BlackPeopleTwitter
  • r/HuskersRisk
  • r/Fireteams/
  • r/LuxuryLifeHabits
  • r/IRLEasterEggs
  • r/nononono
  • r/nonononoyes
  • r/ThatsInsane

По словам представителей Reddit, неизвестный киберпреступник смог взломать аккаунты модераторов нескольких подразделов. Всем ответственным за каналы советуют незамедлительно включить двухфакторную аутентификацию (2FA).

Согласно сообщению одного из взломанных модераторов, как только злоумышленник получал доступ к учётной записи, он модифицировал таблицы стилей CSS, удалял всех модераторов ниже рангом и менял описание сообщества.

Заключительным шагом атакующий публиковал сообщение:

«We Stand With Donal Trump #MIGA2020».

Найдут ли «русский след», как считаете?

35% файлов никто не открывал годами: что творится в хранилищах компаний

Российский бизнес продолжает копить цифровой хлам и раздавать доступы направо и налево. Компания «Гарда» (входит в ИКС Холдинг) изучила корпоративные хранилища более 100 компаний и обнаружила там немало поводов для тревоги. В выборку вошли свыше 157 ТБ данных и более 511 тыс. учетных записей.

Около 35% файлов в корпоративных хранилищах не использовались больше пяти лет.

Еще до 35% объема могут занимать дубликаты. Причем место съедают не только рабочие документы: в некоторых отраслях до трети хранилищ забито личными фотографиями, видео, архивами и прочим контентом, который к бизнесу отношения не имеет.

Платить за хранение цифровой свалки — полбеды. Чем больше бесконтрольных копий документов разбросано по папкам и ресурсам, тем сложнее понять, где лежит конфиденциальная информация и кто вообще может ее открыть.

С доступами ситуация тоже бодрая. Более 33% учетных записей имеют критически слабые пароли либо пароли, которые давно не менялись. Аудиторы также нашли множество аккаунтов подрядчиков и временных сотрудников, не использовавшихся больше 90 дней. В крупных компаниях практически повсеместно встречались прямые права доступа, выданные в обход групп безопасности.

В папках с широким доступом при этом спокойно лежали сканы паспортов, клиентские реестры, выгрузки из баз данных и другие конфиденциальные документы. Другими совами, потенциальному злоумышленнику иногда остается лишь найти правильную дверь.

В «Гарде» считают, что вручную разгребать подобные объемы данных уже бессмысленно. Компаниям рекомендуют регулярно инвентаризировать и классифицировать информацию, централизованно управлять доступами и автоматизировать ее жизненный цикл, от хранения до удаления.

RSS: Новости на портале Anti-Malware.ru