Хакеры получили доступ к базам данных Barracuda Networks

Хакеры получили доступ к базам данных Barracuda Networks

В минувшие выходные веб - сайт разработчика решений по сетевой безопасности Barracuda Networks подвергся хакерской атаке, которая привела к утечке конфиденциальных данных партнеров и сотрудников компании.

Согласно источнику атака была совершена неизвестными хакерами, использовавшими метод внедрения вредоносного SQL запроса. В результате содержимое около 22 баз данных стало известно нападавшим, включая имена пользователей и хеши паролей.

Barracuda Networks подтвердила факт утечки и сообщила, что хакерам удалось выудить только контактную информацию - имена и адреса электронной почты сотрудников, а также партнеров компании. Кроме того, в руки злоумышленникам попали односторонние хэши паролей, снабженные дополнительным набором случайных символов. Но никакой финансовой информации и других секретных данных в скомпрометированных базах не содержалось.

Однако выяснилось, что атака стала возможна благодаря нелепой ошибке, которая была допущена при подключении брандмауэра - Barracuda Web Application Firewall. Дело в том, что после завершения рабочего дня защита не была переключена из пассивного в активный режим мониторинга сети. Спустя некоторое время злоумышленники начали непрерывно отправлять вредоносные запросы в поисках наличия уязвимости в системе безопасности сайта. Согласно данным специалистов, хакерам потребовалось лишь несколько часов для поиска дефекта.

Нападения с использованием таких методов на сегодняшний день являются наиболее распространенными, которые зачастую становятся лишь стартовой точкой для дальнейших действий злоумышленников. Например, утечка данных по кредитным картам 130 миллионов пользователей Heartland Payment Systems. Для проникновения на сервер компании нападавший использовал именно этот тип атаки. А в результате нападения на компанию HB Gary атакующие получили гораздо более весомую информацию, чем контактные данные пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

От пионера VoIP до забвения: Microsoft планирует закрыть Skype в мае

В коде последней версии Skype обнаружены признаки того, что сервис может прекратить работу уже в мае. Вместо него Microsoft предлагает пользователям перейти на Teams.

На это обратил внимание Рич Вудс, автор блога на XDA Developers. В предварительной версии Skype появилась фраза: «С мая Skype больше не будет доступен. Продолжайте свои звонки и чаты в Teams».

Skype был запущен в 2003 году и стал одним из первых массовых сервисов для голосовой и видеосвязи через интернет. В период своего расцвета он пользовался огромной популярностью.

В 2011 году Microsoft приобрела Skype, после чего пыталась интегрировать его в различные продукты, включая Windows, Windows Phone (где он должен был стать аналогом iMessage от Apple), а также Xbox. Покупка также привела к закрытию собственного мессенджера Microsoft – Windows Live Messenger.

Однако дальнейшее развитие сервиса столкнулось с трудностями. Провал платформы Windows Phone и внутренняя конкуренция с Microsoft Teams, запущенным в 2017 году, значительно ослабили позиции Skype.

По мнению Зака Боудена, журналиста Windows Central, окончательный удар по сервису нанесла пандемия. В этот период Microsoft не смогла эффективно продвинуть Skype, и пользователи массово перешли на Zoom и другие мессенджеры. Дополнительные проблемы вызвали жалобы на низкую производительность последних версий Skype и долгую синхронизацию.

На данный момент Microsoft официально не объявляла о закрытии Skype, но появление подобных сообщений в коде программы может свидетельствовать о скором завершении её работы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru