Информационная безопасность компьютерных систем и защита конфиденциальных данных
SecuRRity.Ru » Новости » Сайт The Washington Post Jobs был взломан
Новости

Сайт The Washington Post Jobs был взломан

автор: Administrator | 8 июля 2011, 15:35 | Просмотров: 8089
теги: Washington Post, взлом



Сайт The Washington Post Jobs был взломан Известное американское периодическое издание — газета The Washington Post — пополнило ряды учреждений и организаций, пострадавших в последнее время от хакерских атак и последующих утечек личных сведений. Стоит, впрочем, заметить, что заметный объем похищенных данных с успехом уравновешивается их относительно невысокой ценностью.

На сайте Washington Post есть подраздел для людей, ищущих или предлагающих работу как в самой американской столице, так и за ее пределами. Этот функционал не является основной сферой деятельности газеты, поэтому подсекцию можно назвать своеобразным побочным активом; хотя она не выделена в особый ресурс, у нее, судя по всему, отдельная база данных. Тем не менее, именно этот раздел и стал целью нападения «неизвестной третьей стороны», как заявлено на странице с официальным уведомлением.

Согласно тому же сообщению, атака была осуществлена в два приема: сначала 27, а затем 28 июня. В результате несанкционированного проникновения взломщики завладели сведениями о 1,27 млн. учетных записей пользователей сервиса. Тем не менее, по словам представителей газеты, с точки зрения ценности материалов хакерам практически ничего не досталось: объем информации, которую они сумели извлечь, ограничивается уникальными идентификаторами клиентов и их электронными адресами. Пароли и другие важные данные, похоже, остались в неприкосновенности.

Издание уверяет клиентов, что изъян в системе безопасности был оперативно выявлен и устранен, а все необходимые сведения уже переданы в правоохранительные органы. Также администрация Washington Post предупреждает всех пользователей о том, что им следует остерегаться целевых фишинговых атак и персонализированных мусорных писем: в истории компьютерной безопасности уже есть случаи, когда вирусописатели и прочие злоумышленники успешно вводили людей в заблуждение, присылая им имитации электропочтовых уведомлений от различных онлайн-служб занятости.

Из заявления, опубликованного в разделе безопасности сайта:
Мы обнаружили, что неуполномоченные третьи лица атаковали наш сайт Jobs и смогли получить доступ к некоторым именам пользователей и адресам электронной почты. Никакие пароли, а также прочая личная информация не были затронуты. Мы относимся к этому происшествию очень серьёзно. Мы быстро вычислили уязвимости в защите нашего сайта и закрыли их, а в данный момент занимаемся этим вопросом с правоохранительными органами. Мы искренне извиняемся за неудобства. Пользователи, к адресам электронной почты которых был получен доступ, могут получить в результате некоторое количество незатребованных писем (спама). Однако их аккаунты на Jobs по-прежнему остаются в безопасности.



источник:
www.anti-malware.ru
Обратная связь

Информация


Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.