Часть исходного кода Twitter попала на GitHub, компания переживает за дыры

Часть исходного кода Twitter попала на GitHub, компания переживает за дыры

Часть исходного кода Twitter попала на GitHub, компания переживает за дыры

Куски исходного кода Twitter попали в Сеть, что стало серьёзным ударом для интеллектуальной собственности на фоне того, как Илон Маск старается избавиться от технических проблем социальной площадки.

Представители соцсети в пятницу направили GitHub уведомление о нарушении авторских прав. Крупнейший хостер ИТ-проектов должен был удалить размещённый на его страницах исходный код Twitter.

GitHub не стал медлить и удалил указанный код в тот же день. Тем не менее пока непонятно, как долго он пролежал в общем доступе. Есть мнение, что утечка была доступна любому желающему в течение как минимум нескольких месяцев.

Руководство Twitter также обратилось в Окружной суд США, который, по мнению соцсети, должен обязать GitHub идентифицировать и раскрыть личность человека, слившего исходный код. Более того, GitHub хотят заставить вычислить людей, загрузивших скомпрометированные данные.

Само собой, Twitter инициировал внутреннее расследование, и уже есть ряд догадок: например, внутри компании считают, что к утечке может быть причастен сотрудник, уволившийся в прошлом году. Возможно, его увольнение как-то связано с приходом Илона Маска.

Основную озабоченность в рядах руководства Twitter вызывает, конечно, потенциальное наличие уязвимостей, которые теперь могут стать доступны злоумышленникам. В компании опасаются, что бреши позволят извлечь данные пользователей или даже «положить» сайт.

В конце прошлого года мы писали про утечку данных 400 миллионов пользователей, которую Илону Маску предлагали выкупить во избежание штрафных санкций.

Мошенники начали прятать вредоносные программы в бесплатных рецептах

Киберпреступники осваивают домашнюю кухню: под видом сборников рецептов, курсов и видеоуроков они распространяют вредоносные файлы, крадут аккаунты и выманивают банковские данные. Еда ассоциируется с уютом и безопасностью, поэтому подозрительная ссылка на пирог часто получает больше доверия, чем письмо от неизвестного банка.

Пользователям предлагают скачать эксклюзивную подборку, оставить телефон и адрес электронной почты ради бесплатного рецепта или проголосовать за участника кулинарного конкурса.

Вместо блюда, по данным «Известий», можно получить APK-шпион, фишинговую форму аутентификации или сайт, копирующий сервис доставки еды.

Мошенники также используют взломанные аккаунты фуд-блогеров, поддельные розыгрыши походов в ресторан и платные курсы, собранные из бесплатных материалов.

Следующий уровень — дипфейки известных поваров и персонализированные атаки. Злоумышленники могут изучить сообщения человека в тематических чатах, узнать его диету и прислать идеально подходящий сборник рецептов с вредоносной начинкой.

Особенно уязвимы пожилые пользователи, однако получить кражу данных вместо борща способен кто угодно. Последствия включают доступ к банковским приложениям, Госуслугам, переписке и паролям.

Эксперты советуют искать рецепты на известных площадках, проверять адрес сайта и не вводить платёжные данные без необходимости. Главное правило ещё проще: рецепт — это текст. Ему не нужны исполняемый файл, архив с паролем или отдельное приложение.

RSS: Новости на портале Anti-Malware.ru