Стотици посетители на Yahoo.com станали жертва на малуер

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Стотици посетители на Yahoo.com станали жертва на малуер

Новата година започва зле за сигурността на данните ни в Мрежата, продължавайки миналогодишната серия от пробиви в системите на големи компании. Последният такъв е свързан с Yahoo, а точните щети, които е нанесъл пробива тепърва ще се изясняват.

Washington Post съобщава, че две компании, занимаващи се с интернет сигурност са докладвали за разпространение на малуер на хиляди потребители в последните дни от рекламните сървъри на Yahoo.

Холандската компания Fox-IT (същата компания, която откри през септември ботнет мрежа в рамките на Tor) занимаваща се с инфозащита публикува в петък в блога на сайта си подробности за атаката, споделяйки, че на посетителите на yahoo.com са били представяни реклами от ads.yahoo.com и някои от тези рекламни съобщения са били зловредни. Вместо оригиналните рекламни съобщения, сървърите на компанията са „изпращали“ на посетителите на сайта експлойт кит-ове, които са експлоатирали уязвимости в Java и са били дом за малуер.

От Fox-IT съобщават, че атаката е започнала вероятно на 30.12.2013. По думите на специалистите, към момента на регистрирането на атаката от компанията – петък – зловредни доставки са осъществявани към около 300 000 човека на час. Fox-IT предполагат, че около 9% от тези хора или 27 000 потребители на час са станали жертва на инфекция, като броят на заразяваните системи е спаднал постепенно, вероятно благодарение на усилията на Yahoo, които в събота потвърждават с имейл пред Post за инцидента, съобщавайки, че са открили реклама, която е доставяла малуер на някои от потребителите на сайта. От компанията допълват, че са прекратили зловредната дейност своевременно и продължават да наблюдават внимателно за появата на подобни атаки.

Ще ви информираме за подробности по случая в следващите дни, а вие не забравяйте, че ако не ви трябва Java в браузъра (да не се бърка с JavaScript) я деактивирайте. Java стана в последните години, любим вектор за атака на различни престъпници в Мрежата. Множеството уязвимости на платформата биват масово експлоатирани в онлайн пространството, което води до критика на специалисти и потребители, а разработчици на браузъри, като например Mozilla решиха, че ще блокират по подразбиране Java в продуктите си, за да предпазят по-добре своите потребители.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини