Атака на Washington Post привела к утечке данных более миллиона человек

Атака на Washington Post привела к утечке данных более миллиона человек

Известное американское периодическое издание - газета The Washington Post - пополнило ряды учреждений и организаций, пострадавших в последнее время от хакерских атак и последующих утечек личных сведений. Стоит, впрочем, заметить, что заметный объем похищенных данных с успехом уравновешивается их относительно невысокой ценностью.


На сайте Washington Post есть подраздел для людей, ищущих или предлагающих работу как в самой американской столице, так и за ее пределами. Этот функционал не является основной сферой деятельности газеты, поэтому подсекцию можно назвать своеобразным побочным активом; хотя она не выделена в особый ресурс, у нее, судя по всему, отдельная база данных. Тем не менее, именно этот раздел и стал целью нападения "неизвестной третьей стороны", как заявлено на странице с официальным уведомлением.

Согласно тому же сообщению, атака была осуществлена в два приема: сначала 27, а затем 28 июня. В результате несанкционированного проникновения взломщики завладели сведениями о 1,27 млн. учетных записей пользователей сервиса. Тем не менее, по словам представителей газеты, с точки зрения ценности материалов хакерам практически ничего не досталось: объем информации, которую они сумели извлечь, ограничивается уникальными идентификаторами клиентов и их электронными адресами. Пароли и другие важные данные, похоже, остались в неприкосновенности.

Издание уверяет клиентов, что изъян в системе безопасности был оперативно выявлен и устранен, а все необходимые сведения уже переданы в правоохранительные органы. Также администрация Washington Post предупреждает всех пользователей о том, что им следует остерегаться целевых фишинговых атак и персонализированных мусорных писем: в истории компьютерной безопасности уже есть случаи, когда вирусописатели и прочие злоумышленники успешно вводили людей в заблуждение, присылая им имитации электропочтовых уведомлений от различных онлайн-служб занятости.

Computerworld

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft Copilot выдаёт инструкции по бесплатной активации Windows 11

Microsoft Copilot внезапно оказался полезным: пользователи, ищущие способы активировать Windows 11 бесплатно, теперь могут воспользоваться подсказками и инструкциями чат-бота.

Как выяснили на площадке Reddit, ИИ-ассистент Microsoft выдаёт ссылки на сторонние скрипты и даже пошаговые инструкции по их использованию.

Вопрос о способах активации Windows 11 заставляет Copilot формировать инструкции, в которых содержатся URL на GitHub-репозитории, где можно найти скрипты для активации. В некоторых случаях чат-бот даже описывает процесс детально, помогая пользователям выполнить необходимые шаги.

Сам Copilot, конечно же, не изобретает никаких методов обхода легальной активации, однако его способность быстро находить и систематизировать такую информацию упрощает доступ к ней. Более того, Microsoft, по всей видимости, пока не внедрила механизмы блокировки подобных запросов в чат-бот.

 

Использование сторонних скриптов для активации Windows 11 несёт определённые риски. Помимо нарушения лицензионного соглашения Microsoft, скачивание и запуск подобных инструментов может привести к заражению устройства вредоносными программами.

Пока неясно, планирует ли Microsoft устранить проблему, но в любом случае нам в очередной раз напомнили, насколько сложно контролировать ИИ-помощников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru