Хакеры опубликовали данные пользователей сайта знакомств для военнослужащих

Опубликованы данные пользователей сайта знакомств для военнослужащих

На днях база данных службы знакомств для одиноких служащих армии США была взломана. В результате более 170000 данных зарегистрированных пользователей оказались в свободном доступе на ресурсе Pastebin.

Среди опубликованной информации оказались пароли, адреса электронной почты 171000 пользователей ресурса. Причем, как отметили злоумышленники, среди них аккаунты в которых указаны адреса почтовых сервисов @us.army.mil, @carney.navy.mil, @greatlakes.cnet.navy.mil, @microsoft.com и прочие.

Сообщения о подобных инцидентах довольно часто встречаются в СМИ. Однако в данном случае действовали не хулиганы или киберпреступники, которые взламывают сайты ради наживы. Дамп данных был опубликован хакерами, причислившими себя к известной группе "LulzSec", которые прославились успешными DDoS-атаками на сайты Sony, Nintendo, ЦРУ и сената США. Кроме того, они объявили войну государственным учреждениям по всему миру и призвали другие группы хакеров "открыть огонь по любому правительству или агентству, которые преграждают им путь". В результате своей деятельности LulzSec производили взломы веб-сайтов различных правительственных агентств и правительственных подрядчиков, публикуя полученную конфиденциальную информацию в сети.

Что касается данного инцидента, то администрация портала, компания  ESingles сообщила о том, что они в курсе событий. «Нам сообщили о том, что MilitarySingles.com взломан, в настоящее время ведется расследование. Пока мы не можем подтвердить факт взлома, и вполне возможно, что заявление, опубликованной в Twitter не является правдой», - сообщили они.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел PT BlackBox с новой контейнерной архитектурой и поддержкой HAR-файлов

Positive Technologies представила обновление PT BlackBox — динамического анализатора защищенности веб-приложений. Новая версия переведена на контейнерную архитектуру под управлением Kubernetes, что делает продукт универсальным для компаний любого размера и адаптируемым к различным типам нагрузки.

Однако автоматическое обновление с версии 2.8 на 3.0 недоступно, поэтому пользователям необходимо выполнить переустановку. При необходимости предусмотрен сценарий миграции данных.

Обновленная архитектура повысила стабильность и скорость сканирования, а также расширила поддержку форматов OpenAPI, включая работу с удаленными ссылками в формате YAML.

«Одним из ключевых достижений PT BlackBox 3.0 стала поддержка HAR-файлов. Это обеспечивает глубокий анализ сложных веб-приложений, особенно одностраничных (SPA), через изучение сетевых запросов, динамически загружаемых ресурсов и взаимодействий. Уже более 400 команд по всей России используют наш продукт, и мы продолжаем совершенствовать его, помогая разработчикам создавать более защищенные веб-приложения», — отметил Сергей Синяков, руководитель продукта PT BlackBox.

Среди значительных улучшений также появилась новая платформа аутентификации пользователей с поддержкой единого входа (SSO) по протоколу OpenID, что упрощает управление доступом.

Дополнительные изменения включают:

  • Расширенный анализ всех уровней домена (поддомены, папки, пути);
  • Полностью переработанный тип проверки «Внедрение SQL-кода на основе ошибок». Анализатор теперь имитирует атаки, позволяя выявлять уязвимости, которые могут привести к утечке данных.

PT BlackBox 3.0 продолжает совершенствоваться, предоставляя разработчикам современные инструменты для защиты веб-приложений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru