ИТ-инфраструктура MskHost взломана, данные клиентов украдены

ИТ-инфраструктура MskHost взломана, данные клиентов украдены

ИТ-инфраструктура MskHost взломана, данные клиентов украдены

Вчера, 12 сентября, хостинг-провайдер MskHost объявил о взломе. Хакеры пояснили, что это акт возмездия за игнорирование жалоб на абьюзы, и пообещали опубликовать в Telegram данные недобросовестных клиентов компании.

Сервис MskHost существует уже два года, предоставляя подписчикам возможность приобрести виртуальные или выделенные серверы, а также зарегистрировать свой домен. Последнее время эти услуги стали все чаще вызывать у клиентов нарекания.

Проблемы с доступом к хостингу, по данным «Хабр», начались после семи утра в воскресенье. На сайте MskHost взломщики установили редирект на свою страницу, где указаны причины поступка. Они также пообещали выложить в открытый доступ содержимое ящика abuse@msk.host — как оказалось, там скопилось больше сотни непрочитанных жалоб на злоупотребления.

 

В 13:16 по Москве представители провайдера написали в соцсети «ВКонтакте», что в компании разбираются в произошедшем и вскоре предоставят более подробную информацию.

В 19:46 хостер подтвердил удаление половины клиентских серверов; остальные в Москве работали до 13:00, в Германии — до вечера. Запущены восстановительные работы.

Что касается абьюзов, MskHost пояснил, что реагирует только на официальные жалобы. Сообщения о применении средств автоматизации (сканы портов, спам-рассылки) при этом не рассматривались, так как специалисты компании сами отслеживают такие инциденты и блокируют в течение нескольких минут.

В этом заявлении также было сказано, что хостинг-услуги будут свернуты, но закрываться компания не планирует.

К ночи на стене MskHost в соцсети появилось еще одно сообщение: хакеры распространяют ссылки на якобы образы виртуальных машин клиентов хостера. Пользователей призвали не переходить по таким ссылкам: это фейк, который может оказаться небезопасным.

Была ли это атака хактивистов или происки конкурентов, доподлинно неизвестно. В настоящее время сайт хостинг-провайдера не работает, страница статусов сервисов недоступна.

Количество уязвимостей в банковских приложениях за год выросло в 10 раз

По данным исследования AppSec Solutions, посвящённого анализу 90 приложений компаний финансового сектора — банков, микрофинансовых организаций и страховых компаний, — количество критических уязвимостей в них за год выросло в 10 раз. Об этом сообщили специалисты AppSec Solutions.

Всего в ходе анализа было выявлено 3 555 уязвимостей, из которых 2 006 отнесены к высоким или критическим. Для сравнения: в 2023 году исследователи обнаружили около 4 500 уязвимостей, однако критический статус тогда получили лишь 183 из них.

Как отметил руководитель отдела анализа защищённости мобильных приложений AppSec Solutions Никита Пинаев, одной из самых распространённых проблем остаётся наличие критически важной информации прямо в коде. Это создаёт условия для перехвата конфиденциальных данных, включая банковские реквизиты и личную информацию пользователей.

При этом мобильные приложения финансовых компаний, как подчёркивают исследователи, остаются абсолютными лидерами по числу опасных уязвимостей.

По данным исследования Роскачества и ГК «Солар», ошибки и уязвимости обнаруживаются в каждом втором мобильном приложении. В основном такие проблемы создают риск перехвата пользовательских данных и реализации сценария «человек посередине». Наиболее проблемными тогда оказались приложения онлайн-аптек и сервисов доставки.

RSS: Новости на портале Anti-Malware.ru