Архив

eBay выдает хакерам пароли пользователей

Зарегистрированные пользователи интернет-аукциона eBay получили электронные письма, содержащие их пароли в титульной строке.


Кому: XYXYXYX@handheldgames.com
Тема: Don’t delay -PASSWORD REMOVED — Buy your gifts today!
Дата: Thu, 13 Dec 2001 20:17:44 -0800
Тело письма:
With so much to do before the holidays, spend your time wisely on eBay. Click Buy It Now to get popular brand names, unique items and everything in between — without the wait. Find great gift ideas in the Holiday Catalog including the Greatest Gifts of All.»

Очевидно, что подобная ошибка не может не отразиться на интересах пользователей системы, так как паролями пользователей аукциона сможет завладеть любой, кто сможет получить доступ к логам SMTP-сервера, что является не такой уж сложной задачей для хакеров.

eBay выдает хакерам пароли пользователей

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Техники, тактики и процедуры атак на промышленные компании

В 2022 году мы расследовали серию атак на промышленные компании в Восточной Европе. В ходе кампаний атакующие стремились организовать постоянно действующий канал для вывода украденных данных, включая данные, размещенные на физически изолированных (air-gapped) системах.

Операция Триангуляция: ранее неизвестная целевая атака на iOS-устройства

В процессе мониторинга собственной корпоративной Wi-Fi сети, мы обнаружили подозрительную активность нескольких iOS-устройств. В результате анализа были обнаружены следы ранее неизвестной вредоносной программы.

Не только стилер: бэкдор Gopuram распространялся посредством атаки на цепочку поставок 3CX

В ходе изучения атаки 3CX на одном из компьютеров мы обнаружили файл guard64.dll. Библиотека с таким же именем использовалась в недавних развертываниях бэкдора, который мы назвали Gopuram и отслеживаем с 2020 года.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике