Общие почтовые ящики уязвимы к взлому

Общие почтовые ящики уязвимы к взлому

Общие почтовые ящики уязвимы к взлому

Общие почтовые ящики в компаниях остаются уязвимыми для взлома. Это связано с тем, что для них часто используют простые пароли, которые редко обновляются. Кроме того, защите таких ящиков уделяется минимальное внимание.

Об угрозах, связанных с использованием общих ящиков, рассказал РИА Новости руководитель команды информационной безопасности Почты и Облака Mail Дмитрий Водяной.

По его словам, практика использования так называемых коммунальных почтовых ящиков по-прежнему распространена. Для их организации применяются два подхода:

  • нескольким сотрудникам передаётся общий логин и пароль;
  • настраивается переадресация писем на личные адреса сотрудников.

«Единый логин и пароль, известный сразу нескольким сотрудникам, — идеальная цель для хакеров. Чаще всего такие пароли простые, давно не менялись и передаются новым сотрудникам без должной защиты. Если злоумышленники получат доступ к такому ящику, они смогут читать деловую переписку, счета, персональные данные — всё это грозит серьёзными финансовыми и репутационными потерями», — отметил Дмитрий Водяной.

Ситуацию осложняет то, что использование общих ящиков исключает персональную ответственность. Если, к примеру, кто-то перешёл по фишинговой ссылке, установить виновного невозможно. Так же неясно, кто прочитал письмо, кто ответил, а кто проигнорировал — это создаёт хаос в коммуникациях.

«Почтовые сервисы отслеживают подозрительные попытки входа и другую активность, блокируя доступ к ящикам. При этом с точки зрения системы попытки входа со стороны сотрудников и злоумышленников выглядят одинаково. В результате система может заблокировать легитимного пользователя и потребовать прохождения дополнительных этапов авторизации или восстановления доступа», — предупредил эксперт.

По мнению Водяного, общие ящики — это устаревший подход, от которого необходимо отказываться в пользу единой коммуникационной платформы с индивидуальными адресами и централизованной системой учёта задач. Переход от общих ящиков — важный шаг на пути к повышению цифровой зрелости компании.

Поле Чудес 2 из 1993 года вернулось: ИИ восстановил код за пару часов

ИИ воскресил легендарную игру «Поле Чудес 2» из 1993 года, исходников не было вообще. Разработчик Денис Ширяев рассказал, что с помощью ИИ Claude Fable 5 смог восстановить и перенести в браузер культовую DOS-игру «Поле Чудес 2», вышедшую ещё в 1993 году.

Главная интрига в том, что оригинальные исходники проекта были утеряны много лет назад. Фактически от игры остался только исполняемый файл.

Вместо ручной декомпиляции и многомесячной реконструкции Ширяев решил проверить возможности ИИ и скормил Claude Fable 5 бинарник старой игры.

По словам разработчика, нейросеть проанализировала машинный код, восстановила игровую логику, извлекла графические ресурсы и переписала проект на TypeScript. Весь процесс занял около двух часов, а расходы на API составили примерно 100 долларов.

 

В итоге появилась полноценная браузерная версия «Поля Чудес 2». В ней сохранены заставка, ввод имени игрока, турнир из восьми этапов, знаменитое колесо с секторами, мини-игра со шкатулками и даже внутриигровой магазин призов.

Более того, автор отдельно восстановил оригинальный генератор случайных чисел, благодаря чему некоторые игровые сценарии могут совпадать с DOS-версией почти один в один.

Сам Ширяев называет Fable и Mythos лазером для разработки ПО. По его словам, современные ИИ-системы уже способны выполнять задачи, которые ещё недавно потребовали бы серьёзной команды реверс-инженеров и десятков часов ручной работы.

Проект опубликован на GitHub под лицензией MIT. Исходный код доступен всем желающим, а поиграть в восстановленную версию можно прямо в браузере.

RSS: Новости на портале Anti-Malware.ru