Учетные данные пользователей Rambler попали в руки хакеров

Учетные данные пользователей Rambler попали в руки хакеров

Учетные данные пользователей Rambler попали в руки хакеров

Хакеры украли данные почти 100 миллионов аккаунтов пользователей портала Rambler. Данные были украдены благодаря атаке, которая была совершена несколько лет назад.

Согласно службе уведомлений LeakedSource, один из крупнейших российских интернет порталов Rambler.ru, предлагающий услуги поиска, агрегации новостей, электронной почты и другие, был взломан 17 февраля 2012 года.

Хакеры получили информацию включая имена пользователей, адреса электронной почты, пароли и номера ICQ. LeakedSource подтвердила, что утечка информации действительно имела место.

На момент атаки Rambler хранили пароли в открытом виде, что облегчает задачу хакерам. Наиболее распространенными паролями, которые были украдены являются "Asdasd", "asdasd123", "123456" и "000000."

В последние месяцы всплыли последствия атак на сайты, совершенных в период между 2011 и 2013 годами.

Данные были украдены с сайтов: Mail.Ru (25 миллионов), LinkedIn (167 миллионов), Myspace (360 миллионов), Tumblr (65 миллионов) and VK (170 миллионов). Скомпрометированные данные были использованы для атак на Netflix, Facebook, GitHub и Twitter.

LeakedSource обещает обновить свои базы, добавив туда записи о еще многих атакованных сайтов, где были похищены данные пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru