Проект OpenSubtitles рассказал об утечке, затронувшей 6,7 млн пользователей

Проект OpenSubtitles рассказал об утечке, затронувшей 6,7 млн пользователей

Проект OpenSubtitles рассказал об утечке, затронувшей 6,7 млн пользователей

Веб-сайт OpenSubtitles, предоставляющий любителям кинематографа бесплатные субтитры, рассказал о взломе и утечке данных, которые произошли в прошлом году. Чтобы скрыть факт проникновения хакеров, владельцам ресурса пришлось заплатить злоумышленникам.

Представители OpenSubtitles рассказали общественности о взломе после того, как кто-то загрузил копию украденных файлов в Сеть. В итоге скомпрометированную информацию проиндексировал онлайн-сервис HaveIBeenPwned.

По словам OpenSubtitles, в ходе киберинцидента пострадали данные 6 783 158 пользователей, зарегистрированных на соответствующем сайте. Киберпреступникам удалось добраться до адресов электронной почты, юзернеймов и MD5-хешей паролей.

«Мы создали сайт в 2006 году, имея слабое представление о кибербезопасности, поэтому пароли были украдены в MD5-хешах без соли», — гласит официальный пост на форуме.

Это значит, что большинство украденных паролей будет легко перевести в вид простого текста. Тем не менее администраторы OpenSubtitles заверили, что разработчики обновили код для лучшей защиты аккаунтов. Теперь всем пользователям рекомендуется поменять пароли на ресурсе.

Поскольку платёжные данные хранились за пределами веб-площадки, злоумышленники не смогли до них добраться. Помимо этого, стало известно, что владельцы OpenSubtitles заплатили хакерам выкуп в криптовалюте. Сам инцидент произошёл в августе 2021 года.

Microsoft навсегда отключила активацию Windows по телефону

Microsoft окончательно закрыла один из самых старых способов активации своего софта — по телефону. Теперь при попытке активировать Windows или другие продукты компании через автоматическую телефонную систему пользователи слышат лишь голосовое сообщение с рекомендацией перейти на сайт aka[.]ms/aoh и завершить процедуру онлайн.

Раньше у Windows было два официальных пути активации: через интернет или по телефону.

Второй вариант появился ещё в 2001 году, одновременно с выходом Windows XP, и долгое время считался удобной альтернативой — особенно для компьютеров без стабильного доступа к Сети. Пользователю нужно было продиктовать системе ID установки, получить в ответ ID подтверждения и вручную ввести его в систему.

Теперь этот сценарий ушёл в историю, пишет BobPony. Изменения вступили в силу совсем недавно: ещё несколько месяцев назад телефонная активация Windows 11 продолжала работать во многих странах. В России, впрочем, этот способ перестал быть доступен ещё в марте 2022 года.

Закрытие телефонной активации логично укладывается в общий курс Microsoft на ужесточение контроля за лицензированием. Ранее Microsoft окончательно заблокировала офлайн-активацию Windows через KMS38.

В этом месяце мы также сообщали, что Microsoft усложнила отказ от Windows 11 для пользователей Windows 10. На компьютерах кнопка «Приостановить обновления на 7 дней» просто становится неактивной — серой и некликабельной.

Зато Microsoft заметно прокачала приложение Link to Windows для Android. Начиная с версии 1.25102.140.0, смартфон теперь может не просто «дружить» с Windows 11, а реально управлять компьютером — от блокировки устройства до передачи файлов и содержимого буфера обмена.

RSS: Новости на портале Anti-Malware.ru