Архив

Хакер написал свою новость на блоге Google

Блог компании Google был взломан в минувшую субботу хакером, отыскавшим брешь в блог-платформе Blogger, сообщает сайт vnunet.com. Результатом взлома стала публикация в блоге Google поста, в котором сообщалось о разрыве партнерских отношений компании с интернет-аукционом eBay в программе внедрения технологии click-to-call. Автор поста назвал даже причину такого разрыва — «монополистические» опасения Google.

Пост хакера был убран из блога компании через час после публикации. На следующий день представители Google в этом же блоге подтвердили факт взлома и то, что он оказался возможен из-за бреши в платформе Blogger. «Брешь была быстро устранена, а пост удален. Что касается тестирования технологии click-to-call, оно идет по плану, и мы удовлетворены его результатами».

Технология click-to-call, которую хакер упомянул в своем сообщении, позволяет пользователям устанавливать телефонное соединение с абонентами, телефоны которых появляются в результатах поиска. Для этого им достаточно лишь нажать на специальный значок с изображением телефона, ввести свой номер и дождаться входящего звонка.

За день до взлома блога Google открыла новую страницу, на которой объяснила с какой ответственностью относится к вопросам безопасности и как направляет все усилия на то, чтобы обеспечить сохранность данных пользователей.

Хакер написал свою новость на блоге Google

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике