В Сеть попали данные Яндекс.Практикум, включая Яндекс ID

В Сеть попали данные Яндекс.Практикум, включая Яндекс ID

В Сеть попали данные Яндекс.Практикум, включая Яндекс ID

Информация об очередном сливе появилась накануне вечером. Образовательный сервис подтвердил утечку. В компании заявляют, что платежные данные и пароли пользователей не пострадали.

Первым о слитой базе сервиса Яндекс.Практикум, как и в последних подобных случаях, написал Telegram-канал «Утечки информации». Позднее эту информацию официально подтвердили в компании:

«Мы проводим внутреннее расследование и проверяем актуальность данных, — заявили в пресс-службе. — Никакие платежные данные или пароли пользователей не скомпрометированы».

Файл с фамилиями, адресами электронной почты и номерами телефонов содержит 300 тысяч строк. Ашот Оганесян из “Утечек” пишет: фрагмент слитой базы содержит Яндекс ID, уникальный идентификатор для входа в единый аккаунт всех сервисов компании.

Яндекс.Практикум — международная платформа онлайн-образования, запущенная три года назад. Обучение проходит в собственной технологической среде. Сервис предлагает курсы по ИТ для новичков и продвинутых специалистов.

Последние два месяца стали пиковыми для сливов ПДн многочисленных сервисов. Мы писали о персональном антирекорде мая — за 30 дней в даркнет попало 50 баз. Сценарий примерно один: сначала про утечку пишет Telegram-канал, затем её официально подтверждает компания. Так было с данными образовательного портала GeekBrains и службы доставки Delivery Club. Утверждается, что ко взлому причастен один и тот же источник.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Cloudflare сообщила о новой рекордной DDoS-атаке — 5,6 Тбит/с.

Cloudflare зафиксировала и отбила новую рекордную DDoS-атаку, которая в пике достигла 5,6 Тбит/с. Такую мощность смог выдать основанный на Mirai ботнет, объединивший 13 тысяч взломанных устройств.

Согласно описанию, DDoS по протоколу UPD запустили 29 октября, а целью стал один из интернет-провайдеров в Восточной Азии.

Интересно, что в этот раз киберпреступники побили свой предыдущий рекорд — 3,8 Тбит/с. По словам Cloudflare, атака продолжалась 80 секунд, но при этом не привела к сбою в работе целевого ресурса.

 

Исследователи также отметили, что современные DDoS-атаки становятся настолько непродолжительными, что человеку просто нет смысла реагировать на них, изучать трафик и вручную отбивать.

В качестве примера: около 72% HTTP-атак и 91% DDoS на сетевом уровне не достигают по времени и десяти минут. Лишь 22 и 2% соответственно продолжались более часа.

 

«Непродолжительные DDoS-атаки в очередной раз подчёркивают потребность в постоянно работающем автоматизированном защитном сервисе», — пишет Cloudflare.

В прошлом году мы приводили хронику эскалации этой киберугрозы. Рассмотрели наиболее значимые DDoS-атаки в хронологическом порядке, уделяя внимание деталям, последствиям и извлечённым урокам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru