Базу данных Nitro PDF с 77 млн записей бесплатно слили в Сеть

Базу данных Nitro PDF с 77 млн записей бесплатно слили в Сеть

Базу данных Nitro PDF с 77 млн записей бесплатно слили в Сеть

Украденная база данных, в которой содержатся имена, адреса электронной почты и пароли пользователей Nitro PDF, бесплатно распространяется в Сети. В общей сложности БД насчитывает более 77 миллионов записей.

База весит 14 ГБ, в ней можно найти полные имена людей, bcrypt-хеши паролей, имена компаний, IP-адреса и другую информацию рядовых пользователей сервиса Nitro PDF. Слитую базу данных уже успели внести в Have I Been Pwned, что позволит любому проверить, есть ли его информация в БД.

Nitro представляет собой приложение, помогающее создавать, корректировать и подписывать PDF-документы. По словам компании, стоящей за разработкой этого софта, на сегодняшний день у неё есть более 10 тыс. корпоративных клиентов и около 1,8 млн пользователей, купивших лицензию.

Nitro также предоставляет облачный сервис, который клиенты могут использовать для совместной работы с документами и т. п. Прошлогодняя утечка Nitro, к слову, затронула всем известные компании: Google, Apple, Microsoft, Chase и Citibank.

Некая киберпреступная группа, известная под псевдонимом ShinyHunters, слила в Сеть полную базу данных, украденную у Nitro. Загрузить БД бесплатно может любой желающий на хакерском форуме.

 

Специалисты предупреждают, что подобная публикация может привести к запуску целого ряда изощрённых фишинговых атак, нацеленных на владельцев скомпрометированных данных.

Хостинг-провайдерам хотят запретить работать с VPN-сервисами

В России могут серьёзно усложнить жизнь не только VPN-сервисам, но и тем, кто даёт им инфраструктуру. Ко второму чтению законопроекта «Антифрод 2.0» подготовлены поправки, которые затрагивают хостинг-провайдеров.

Как выяснил «Коммерсант», компаниям могут запретить предоставлять серверы и вычислительные мощности тем, кто обеспечивает доступ к запрещённой информации. Под это определение потенциально подпадают и владельцы VPN-сервисов.

Если поправки примут, хостинг-провайдеры фактически перестанут быть просто «техническими посредниками». Им придётся самим проверять клиентов — сверять их с различными списками и отказывать в обслуживании тем, кто может нарушать требования.

И вот тут начинаются сложности. У многих компаний сейчас просто нет готовых инструментов и процессов, чтобы эффективно определять таких клиентов. А значит, переход на новую модель работы потребует дополнительных затрат — и времени, и денег.

На рынке уже предупреждают: всё это, скорее всего, скажется на ценах. Хостинг и так подорожал за последнее время более чем на 30% — из-за роста НДС и внедрения систем СОРМ. А новые требования могут добавить ещё один виток расходов.

Гендиректор хостинг-провайдера RUVDS Никита Цаплин считает, что интеграция с базами Роскомнадзора и необходимость отказывать части клиентов почти неизбежно приведут к дальнейшему росту стоимости услуг.

Напомним, сегодня пользователи начали замечать, что мобильное приложение «Госуслуг» больше не открывается при включённом VPN. Проблемы, по сообщениям пользователей, затронули и другие сервисы — например, «Яндекс Пэй».

RSS: Новости на портале Anti-Malware.ru