Работа системы Платон полностью восстановлена после DDoS-атаки

Работа системы Платон полностью восстановлена после DDoS-атаки

Работа системы Платон полностью восстановлена после DDoS-атаки

Вечером 31 марта компания «Платон» объявила о полном восстановлении системы после масштабной DDoS-атаки, продолжавшейся несколько суток. Из-за сбоя в работе сервиса некоторые логистические компании приостановили деятельность, опасаясь штрафов за неоплату.

Судя по жалобам пользователей на странице «Платона» во VK, атака началась 27 марта.

Как сообщало онлайн-издание «Логистика в России» 28 марта, с этого времени пользователи не могли войти в личный кабинет, пополнить баланс бортовых устройств и оформить маршрутные карты через сайт и мобильное приложение.

В компании объяснили перебои в работе атакой на оператора связи. Пользователям рекомендовали пополнять баланс и оформлять маршрутные карты через офисы обслуживания. Однако перевозчики сочли такие рекомендации неудовлетворительными.

Как сообщал «Коммерсантъ», перебои в работе «Платона» привели к приостановке деятельности ряда логистических компаний.

«Единственный вариант — ждать либо ехать на терминал и оформлять маршрутную карту. Если бы терминалы находились в шаговой доступности, это не вызвало бы проблем. Но до них приходилось ехать 50–70 км в обратную сторону от маршрута, что создавало определённые трудности», — рассказал изданию один из водителей.

Президент Ассоциации грузового автомобильного транспорта Владимир Матягин напомнил о прецеденте в середине февраля, когда из-за атаки с использованием средств радиоэлектронной борьбы (РЭБ) перевозчики начали получать необоснованные штрафы:

«Даже без этих сбоев из-за некорректной работы рамок, подверженных воздействию РЭБ и других систем, перевозчиков заваливают штрафами. С учётом того, что штрафы назначаются от 5 тысяч рублей — за неуплату, списание средств или пропавший сигнал устройства — ситуация становится крайне серьёзной. Вы только представьте, сколько транспорта ежедневно передвигается по территории России — миллионы машин. Если деньги не списываются, то этим миллионам будут ежедневно приходить штрафы за проезд под каждой рамкой. Речь может идти о миллиардах рублей».

Согласно данным сервиса Downdetector, жалобы на работу «Платона» продолжали поступать и 1 апреля. Пользователи сообщали о проблемах с сайтом и мобильным приложением. Наибольшее количество жалоб поступало из Белоруссии.

Google лишает Android-трояны главного инструмента слежки

Google внедряет новую функциональность для улучшения безопасности Android-приложений. Теперь разработчики могут гораздо проще защищать пользователей своего софта от слежки и кражи конфиденциальных данных. В частности, в Android 16 появился новый флаг — accessibilityDataSensitive.

О нововедении разработчики Android рассказали в своём в блоге. Как известно, вредоносные программы часто используют специальные возможности ОС (Accessibility Services) для перехвата паролей и другой важной информации.

Например, банковский троян Anatsa или зловред Copybara активно используют эту лазейку, чтобы красть данные с экранов приложений и передавать их операторам.

С помощью флага accessibilityDataSensitive разработчики могут отмечать элементы интерфейса, которые содержат конфиденциальную информацию. Если установить флаг в значение true, нелегитимные приложения с доступом к Accessibility Services (если у них не установлен флаг isAccessibilityTool=true) не смогут получить доступ к этим данным.

 

Уже сейчас Google внедрила этот флаг в setFilterTouchesWhenObscured. Это значит, что в тех приложениях, где этот метод уже использовался для защиты от «тапджекинга», элементы автоматически будут считаться защищаемыми. Это добавляет защиту без необходимости усилий со стороны разработчиков.

Google советует использовать либо setFilterTouchesWhenObscured, либо accessibilityDataSensitive для всех экранов, где отображаются конфиденциальные данные — например, страницы входа, формы оплаты и другие элементы с личной информацией. Дополнительную информацию можно найти в статье Google, посвящённой тапджекингу.

RSS: Новости на портале Anti-Malware.ru