Категория: Новости

Новые утечки, российские хакеры против США и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

Специалисты Ledger Donjon обнаружили уязвимость в менеджере паролей от «Лаборатории Касперского» — он генерировал пароли, привязанные к моменту их создания. Баг нашли еще в 2019 году, однако рассказали о нем только сейчас.

All the passwords generated by Kaspersky Password Manager were predictable (CVE-2020-27020)! Here is why.https://t.co/OyNXWlYtNV

— Ledger Donjon (@DonjonLedger) July 6, 2021

По данным аналитиков, если два пользователя в одну и ту же секунду создавали пароли через сервис и не меняли установленные по умолчанию настройки, они получали идентичные комбинации.

Наличие подобное проблемы позволяет воссоздать базу всех паролей, сгенерированных сервисом, говорят специалисты:

«Последствия явно плохие: любой пароль можно взломать. Например, между 2010 и 2021 годами 315 619 200 секунд, поэтому менеджер паролей от «Лаборатории Касперского» мог сгенерировать не более 315 619 200 паролей. Брутфорс займет несколько минут».

В апреле «Лаборатория Касперского» отчиталась об устранении проблемы. Пользователям рекомендуют обновить версию менеджера и сменить пароли.

Созданную бывшим помощником и представителем Дональда Трампа Джейсоном Миллером соцсеть Gettr взломали спустя несколько дней после запуска. 

Jason Miller’s new right-wing social media site “Gettr” was hacked this morning. pic.twitter.com/cncddw9RZ9

— Zachary Petrizzo (@ZTPetrizzo) July 4, 2021

Данные обнаружили на одном из хакерских форумов. Базы содержат имена, адреса электронной почты, информацию о годе рождения и местоположении пользователей платформы.

Президент РФ Владимир Путин подписал закон о внесудебной блокировке сайтов, «распространяющих недостоверную информацию, которая порочит честь и достоинство гражданина или подрывает его репутацию и связана с обвинением этого лица в совершении преступления».

В соответствии с законом граждане смогут обратиться в прокуратуру с требованием по удалению такой информации и ее блокировке в случае отказа владельца ресурса «добровольно удалить порочащий гражданина материал».

На этой неделе стало известно о нескольких взломах американских организаций. СМИ сообщают, что за ними стоят связанные с Россией хакеры.

Группировка REvil (также известная как Sodinokibi) взяла на себя ответственность за атаку на американского разработчика ПО Kaseya, в результате которой пострадали более тысячи компаний. За дешифровку украденных файлов злоумышленники потребовали $70 млн в биткоинах.

Также, согласно данным СМИ, взлому подверглась Республиканская партия США. За ним предположительно стоят хакеры Cozy Bear. В посольстве РФ заявили, что Россия не имеет никакого отношения к атаке.

Один из крупнейших американских банков Morgan Stanley сообщил об утечке данных после того, как злоумышленники украли личную информацию его клиентов, взломав сервер стороннего поставщика. Об этом пишет Bleeping Computer.

В мае 2021 года поставщик Guidehouse уведомил Morgan Stanley о том, что злоумышленники взломали сервер для получения доступа к данным клиентов финорганизации.

Guidehouse обнаружила взлом еще в марте, но не выявила никаких доказательств того, что украденные сведения распростились в сети.

Европарламент одобрил закон, позволяющий компаниям отслеживать переписки и другой контент для выявления сексуального насилия над детьми. Новые правила должны быть временными и применяться только в течение трех лет. За это время законодатели должны предложить другой способ бороться с подобным контентом.

Инициативу называют противоречивой — многие обеспокоены нарушением конфиденциальности, которые она повлечет за собой. 

Также на ForkLog:

Вспоминаем историю российской хакерской группировки Lurk — чем она знаменита, как работала и что связывало ее со спецслужбами.

Кражи из банков, спецслужбы и взлом Демократической партии: история российских хакеров Lurk

Источник: forklog.com

Disqus Comments Loading...
Share
Опубликовано
Elena Frolova

Recent Posts

Биткоин: где купить? Обзор некоторых платформ для покупки криптовалюты

С ростом цен все больше россиян интересуются биткоином. Но всемирное увлечение этим криптоактивом также привело…

07.12.2023

Cryptonica – лучший информационный портал о криптовалюте

В наше время криптовалюты стали неотъемлемой частью мировой экономики и финансов. Они предоставляют уникальные возможности…

24.11.2023

Прогноз курса Ethereum: опасения регулирующих органов по поводу будущего ETH стремительно растет

Виталий Бутерин, основатель Ethereum, имеет тесные связи с Wanxiang Group, китайской компанией, зависящей от правительства…

13.11.2023

Обмен юсдт на российские рубли

Обмен юсдт (Tether TRC20 USDT) на российские рубли (RUB) на карты РФ - это процесс…

05.10.2023

Выбор интернет-казино с минимальным депозитом и невысокими ставками

Каждый посетитель интернет-казино жаждет получить крупный выигрыш с наименьшими рисками. Для такой игры лучше всего…

30.08.2023

Алгоритм обмена криптовалюты в обменнике на примере epichange.online

Появление криптовалюты произвело революцию в цифровых активах, позволив частным лицам безопасно и легко обмениваться ценностями…

31.07.2023

Заявление управляющего Банка Англии о Bitcoin и стейблкоинах

Bitcoin и другая криптовалюта всегда вызывала противоречивые мнения у разных участников финансового сектора. Не исключением…

13.07.2023

Какие преимущества клиентам дает онлайн-сервис по подбору кредитов?

Рынок финансовых услуг России стабильно развивается. Каждый день компании предлагают новые программы финансирования для потенциальных…

12.07.2023

Кэш-память L3 в процессоре, что это значит и как отражается на быстродействии ноутбука/компьютера?

Кэш-память является одним из ключевых компонентов процессора, который играет важную роль в оптимизации производительности ноутбука…

10.07.2023

Риэлтор: отзывы о работе и особенности профессии

Для того чтобы стать успешным и востребованным риэлтором, нужно хорошо разбираться в объектах недвижимости и…

28.06.2023

Как технология блокчейн может повлиять на безработицу

По данным Организации Объединенных Наций, пандемия и связанная с ней нестабильная экономика приводят к росту…

23.06.2023

Оформить кредитную карту без отказа: критерии выбора продукта, обзор предложений

В последнее время банки активно предлагают различные программы финансирования граждан. Одним из удобных и технологичных…

19.06.2023

В чем особенность доверенного торгового счета

Доверенный торговый счет – это соглашение между трейдером и инвестором, в результате которого трейдер торгует…

06.06.2023

Рейтинг лучших ботов для торговли криптовалютой на бирже

Рейтинг лучших ботов для торговли криптовалютой на бирже может меняться со временем и зависит от…

23.05.2023

GRIN4: площадка для эффективного трейдинга

Криптовалюты уже давно стали отличным вариантом заработка. Волатильность рынка позволяет получать хороший доход. Поэтому трейдеры…

18.05.2023

Онлайн микрозаймы на карту: быстро, удобно и без лишних вопросов

В наше время деньги нужны всем и всегда. Но иногда бывают ситуации, когда они нужны…

17.04.2023

Что такое Aptos? Охота на миллиард пользователей

Aptos - это блокчейн L1, который стремится стать самым безопасным и масштабируемым блокчейном в истории.…

07.04.2023

Причины, по которым вам следует инвестировать в Ethereum

Ethereum является одной из самых перспективных криптовалют и в ближайшем будущем может отнять трон у…

18.03.2023

Дефи Криптовалюта: Очередное Поколение Валютных Революций

Дефи криптовалюта - это новый вид валюты, которая появилась на рынке в последние годы. Она…

14.03.2023

Покупать ноутбуки-трансформер или нет: собрали все преимущества и недостатки

Ноутбуки 2-в-1, также известные как конвертируемые ноутбуки — эти устройства давно стали отдельным сегментом в…

27.02.2023

WhiteBIT залучає до купівлі NFT Brave Legion задля активізації зборів на ЗСУ та гуманітарку

Найбільша криптовалютна біржа Європи з українським корінням — WhiteBIT — створила спеціальні умови для залучення…

14.02.2023