Новата година започва зле за сигурността на данните ни в Мрежата, продължавайки миналогодишната серия от пробиви в системите на големи компании. Последният такъв е свързан с Yahoo, а точните щети, които е нанесъл пробива тепърва ще се изясняват.
Washington Post съобщава, че две компании, занимаващи се с интернет сигурност са докладвали за разпространение на малуер на хиляди потребители в последните дни от рекламните сървъри на Yahoo.
Холандската компания Fox-IT (същата компания, която откри през септември ботнет мрежа в рамките на Tor) занимаваща се с инфозащита публикува в петък в блога на сайта си подробности за атаката, споделяйки, че на посетителите на yahoo.com са били представяни реклами от ads.yahoo.com и някои от тези рекламни съобщения са били зловредни. Вместо оригиналните рекламни съобщения, сървърите на компанията са „изпращали“ на посетителите на сайта експлойт кит-ове, които са експлоатирали уязвимости в Java и са били дом за малуер.
От Fox-IT съобщават, че атаката е започнала вероятно на 30.12.2013. По думите на специалистите, към момента на регистрирането на атаката от компанията – петък – зловредни доставки са осъществявани към около 300 000 човека на час. Fox-IT предполагат, че около 9% от тези хора или 27 000 потребители на час са станали жертва на инфекция, като броят на заразяваните системи е спаднал постепенно, вероятно благодарение на усилията на Yahoo, които в събота потвърждават с имейл пред Post за инцидента, съобщавайки, че са открили реклама, която е доставяла малуер на някои от потребителите на сайта. От компанията допълват, че са прекратили зловредната дейност своевременно и продължават да наблюдават внимателно за появата на подобни атаки.
Ще ви информираме за подробности по случая в следващите дни, а вие не забравяйте, че ако не ви трябва Java в браузъра (да не се бърка с JavaScript) я деактивирайте. Java стана в последните години, любим вектор за атака на различни престъпници в Мрежата. Множеството уязвимости на платформата биват масово експлоатирани в онлайн пространството, което води до критика на специалисти и потребители, а разработчици на браузъри, като например Mozilla решиха, че ще блокират по подразбиране Java в продуктите си, за да предпазят по-добре своите потребители.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!