Qualys стала ещё одной жертвой атаки вымогателя Clop на Accellion FTA

Qualys стала ещё одной жертвой атаки вымогателя Clop на Accellion FTA

Qualys стала ещё одной жертвой атаки вымогателя Clop на Accellion FTA

Компания Qualys, специализирующаяся на кибербезопасности и защите облачных хранилищ, стала одной из жертв недавней утечки данных, к которой привела эксплуатация 0-day уязвимости в FTA-сервере Accellion.

Напомним, что в декабре прошла волна кибератак, в которых злоумышленники использовали уязвимость нулевого дня в приложении Accellion FTA. Рабочий эксплойт помог преступникам похитить хранящиеся на сервере файлы.

Специалисты позже отметили, что в кампаниях принимала участие программа-вымогатель Clop, а её операторы шантажировали жертв, публикуя украденную внутреннюю информацию на специальном сайте.

На днях кибергруппировка, стоящая за распространением Clop , выложила скриншоты, доказывающие компрометацию файлов компании Qualys. Утёкшие данные включают заказы, счета, налоговые документы и отчёты о сканировании.

Как отметил Валери Марчив из LegMagIT, в сети Qualys присутствовало устройство Accellion FTA (fts-na.qualys.com). С тех пор компания забросила FTA-девайс — поисковик Shodan показывает, что он был активен последний раз 18 февраля 2021 года.

Представители Qualys опубликовали официальное заявление, в котором компания признаёт факт компрометации информации, но при этом отмечает, что инфраструктура продуктов никак не пострадала.

WhatsApp после YouTube пропал из DNS-сервера Роскомнадзора

Домен WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) исчез из записей Национальной системы доменных имен (НСДИ) — той самой инфраструктуры, которую развернули в рамках закона о «суверенном Рунете».

В результате устройства пользователей перестали получать IP-адреса для whatsapp[.]com и web.whatsapp[.]com, а доступ к мессенджеру для многих теперь возможен только через VPN.

Речь идет именно о доменных записях в НСДИ. Если DNS не возвращает корректный IP-адрес, приложение просто не может установить соединение с серверами.

При этом, как выяснил «КоммерсантЪ», технический домен whatsapp[.]net и короткие ссылки wa[.]me в системе пока сохраняются.

Похожая история накануне произошла с YouTube — его домен также пропал из НСДИ. Ранее аналогичным способом в России «отключали» Discord и Signal — тогда тоже использовались механизмы национальной DNS-инфраструктуры.

Формально это не выглядит как классическая блокировка по IP или через фильтрацию трафика. Но по факту эффект тот же: без альтернативных способов подключения сервис перестает работать.

Напомним, на днях российские власти приняли решение начать работу по замедлению мессенджера Telegram в России. При этом есть мнение, что Роскомнадзор экономит ресурсы, замедляя Telegram.

RSS: Новости на портале Anti-Malware.ru