Архив

Хакер обнаружил брешь в защите сайта The New York Times

21-летний хакер Адриан Ламо выявил целый ряд уязвимостей в системе сетевой безопасности компании New York Times. Проникнув во внутреннюю сеть компании, он обнаружив бреши в системе разграничения доступа. С помощью этого он смог просмотреть документы и базы данных с личной информацией работников компании. Он получил доступ к номерам социальной страховки сотрудников, номера и пароли прямого модемного доступа во внутреннюю сеть, использующегося для публикации статей на сайте компании и многое другое. Хакеру удалось получить доступ к списку и личным данным более чем 3 сотрудников газеты The New York Times. Более того, Ламо получил информацию о многих государственных чиновниках, в том числе на бывшего инспектора по вооружениям Ричарда Батлера, бывшего госсекретаря Джеймса Баркера и других.

Разобравшись в проблеме, Ламо поспешил информировать руководство New York Times об обнаруженных им уязвимостях. В данный момент компания разбирается с возникшей проблемой.


Анна Григорьева

Хакер обнаружил брешь в защите сайта The New York Times

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

MosaicRegressor: угроза в недрах UEFI

Мы обнаружили скомпрометированный образ прошивки UEFI, содержащий вредоносный имплант для установки дополнительного вредоносного ПО на компьютеры жертв. Насколько мы знаем, это второй общеизвестный случай обнаружения активного заражения в прошивке UEFI.

Microcin снова в деле

В феврале 2020 года мы обнаружили троянца на ПК дипломатической организации. Мы с высокой степенью уверенности приписываем эту кампанию группе SixLittleMonkeys (также известной как Microcin).

Эксплойты нулевого дня в операции WizardOpium

Еще в октябре 2019 года мы обнаружили классическую атаку типа watering hole на сайт, публикующий новости Северной Кореи. Злоумышленники использовали цепочку уязвимостей нулевого дня в Google Chrome и Microsoft Windows.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике