Перейти к содержанию

В «Лаборатории Касперского» назвали блог Навального целью хакерских атак на ЖЖ


Рекомендуемые сообщения

Эксперт компании «Лаборатория Касперского» Мария Гарнаева считает, что первоначальной целью хакерских атак, которым вчера, 4 апреля, подвергся блогхостинг Livejournal.com, был блог Алексея Навального. Гарнаева пишет в своем блоге, что эти атаки могут послужить поводом для возбуждения уголовного дела по 273 статье УК РФ «Создание и распространение вредоносных программ». Руководитель Livejournal Russia Светлана Иванникова не исключает такой возможности, но официального заявления по этому поводу от компании пока не прозвучало, сообщает РИА «Новости».

 

Первые атаки на Живой Журнал начались еще 24 марта, но руководство Livejournal Russia сообщило об этом только 30 марта. Тогда представители компании сказали, что целью DDoS-атак был блог одного из «тысячников ЖЖ», но не уточнили, чей именно. Кроме упомянутого хостинга, DDoS-атаки также были направлены на принадлежащий известному блоггеру Алексею Навальному проект RosPil.ru. 1 апреля хакеры атаковали и сайт проекта Rutoplivo.ru, к которому Навальный тоже имеет отношение. Атаки на Livejournal.com продолжились 4 апреля и на этот раз имели целью сразу несколько блогов, принадлежащих «тысячникам».

 

DDoS-атаки на Livejournal.com перегружали канал связи запросами к серверу и делали сайт недоступным для пользователей. В результате этого в периоды, когда сайт подвергался атакам, 70% пользователей Живого Журнала не могли воспользоваться его услугами.

 

Руководство компании считает, что атаки на хостинг Livejounral могли быть организованы для того, чтобы отколоть от его аудитории часть пользователей. polit.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 44
  • Создана
  • Последний ответ

Топ авторов темы

  • Cihihen

    10

  • Ummitium

    9

  • ShRaM

    5

  • Nikolay Lazarenko

    4

Топ авторов темы

Эксперт компании «Лаборатория Касперского» Мария Гарнаева считает, что первоначальной целью хакерских атак, которым вчера, 4 апреля, подвергся блогхостинг Livejournal.com, был блог Алексея Навального. Гарнаева пишет в своем блоге, что эти атаки могут послужить поводом для возбуждения уголовного дела по 273 статье УК РФ «Создание и распространение вредоносных программ». Руководитель Livejournal Russia Светлана Иванникова не исключает такой возможности, но официального заявления по этому поводу от компании пока не прозвучало, сообщает РИА «Новости» ...

 

Читаем: http://www.vedomosti.ru/tech/news/1246665/...l_suschestvovat

и тут http://www.vedomosti.ru/newspaper/article/...zhzhertva_ataki

Изменено пользователем dexter
Ссылка на комментарий
Поделиться на другие сайты

хм кто такой навальный? ))

Ха, тоже стало интересно)))

В-общем, некто несогласный с правящей партией)))

"...Сам Навальный связывает атаку со своими постами, затрагивающими тему «Единая Россия» — партия жуликов и воров«. Он думает, что на нем опробовали систему противодействия распространению в ЖЖ тем, неугодных власти..."

"...в атаке на ЖЖ участвовало несколько сотен тысяч ботов. Один день плотной атаки, предпринятой примерно со 100 000 компьютеров, стоит около 1500 евро..." - недорого, прямо скажем...

Ссылка на комментарий
Поделиться на другие сайты

Как это вы не знаете кто такой Навальный ? по моему известная интернет личность, особенно известен по своему сайту роспил.ру, а что с сайтом случилось ?

 

wiki Навальный

 

З.Ы.роспил.инфо вообще то, если что :blink:

Ха ЖЖ опять Ддосят

Изменено пользователем ShRaM
Ссылка на комментарий
Поделиться на другие сайты

не понятно... зачем это кому-то нужно=/ по моему в таких случаях, когда кто-то идет против власти, то власть более жесткими методами боритсья с этим кто-то- тюрьма, "застрелил себя на охоте", "неизвестные напали", "случайно обвалился лифт" и прочее. Они бы еще его страничку вконтакте заблокировали=/

Мне кажеться, что это у ЖЖ какие-то траблы были, и чтоб это както скрыть, то решили свалить все на нарушение свободы слова и заодно поддержать имидж борца-мученика Навального.

Ссылка на комментарий
Поделиться на другие сайты

Как это вы не знаете кто такой Навальный ?

Неожиданный результат дал вопрос «Назовите трех интернет-блогеров, к чьему мнению по общественно-политическим вопросам вы более всего прислушиваетесь». Первое место разделили два первых лица государства – Дмитрий Медведев и Владимир Путин. Любопытно, что если президент, действительно ведет блог, то премьер в этом замечен не был. Тем не менее, блогер, который таковым не является, возглавил список российских блогерских авторитетов.

Впрочем, оба победителя, и президент и премьер, получили всего по 2%. Результат занявшего третье место Артемия Лебедева – 1%. Блогеров «Навальный» и «Касперский» назвали менее процента опрошенных. 95% россиян затрудняются с ответом на этот вопрос.

Ссылка на комментарий
Поделиться на другие сайты

«Мы подтверждаем, что уже примерно в течение часа сервис работает некорректно, причина заключается в очередной DDoS-атаке на LiveJournal», - заявила руководитель LiveJournal Russia Светлана Иванникова, слова которой приводятся на сайте сервиса. Ранее сообщалось, что в минувшую среду блогохостинг подвергся крупнейшей атаке хакеров за всю историю существования интернет-сайта. Доступ к странице был затруднен после 17:00 мск 30 марта. Как заявила ранее Иванникова, «атака подобной мощности случается первый раз за историю ЖЖ». В кириллическом сегменте LiveJournal зарегистрировано около четырех миллионов аккаунтов, а ежемесячная аудитория проекта превышает 20 миллионов человек, - сообщает «Интерфакс».

 

Я не хочу выкладывать мнение Ивана Мельникова тут,так как могут воспринять как нарушение правил.Кому интересно - в аську или в ЛС пишите.

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

хм кто такой навальный? ))

Для тех кто не в курсе

 

По теме тоже так подумал что направлена на его блог.

 

sestra_Stalkera

Любая случайность в данном случае будет выглядит не совсем случайностью.

Ссылка на комментарий
Поделиться на другие сайты

плин может это сам Навальный свой блог заказал? так сказать черный пиар.. по новостям показали, теперь по инету все о навальном говорят.. я например из любопытства залез в его блог..

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      В нашем блоге мы постоянно рассказываем о всевозможных кибератаках и их неприятных последствиях: будь то кража криптовалюты или утечки личных данных в Интернет. Однако есть и другая категория крупных взломов: когда хакеры не гонятся за наживой, а устраивают смешные и достаточно безобидные для большинства проделки просто для веселья. Сегодня мы расскажем про пять таких случаев — и поговорим о том, какой урок из них можно вынести.
      Они повсюду! Когда даже светофоры разговаривают с тобой голосами Цукерберга и Маска
      Весной 2025 года неизвестные взломали аудиокнопки светофоров в Кремниевой долине. Подобные аудиокнопки широко используются в светофорах на пешеходных переходах на всей территории США. Как нетрудно догадаться, предназначены они для людей с нарушениями зрения: их основная задача — воспроизводить голосовые сообщения, позволяющие плохо видящим пешеходам понять, когда можно безопасно переходить дорогу.
      В нескольких городах Кремниевой долины неизвестные заменили стандартные голосовые сообщения на собственные тексты, озвученные голосами, чрезвычайно похожими на голоса вездесущих техномиллиардеров, Марка Цукерберга и Илона Маска. Видео, снятые местными жителями, показывают, как взломанные кнопки воспроизводят следующие сообщения.
      Голос «Марка Цукерберга»: Это нормально испытывать дискомфорт или ощущать нарушение ваших личных границ от того, что мы насильно внедряем ИИ во все грани вашего сознательного опыта. Я просто хочу заверить вас, что вам не нужно беспокоиться, поскольку вы абсолютно ничего не можете сделать для того, чтобы это остановить.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      С разницей буквально в несколько дней команда, поддерживающая Python Package Index (каталог программного обеспечения, написанного на Python) и Mozilla (организация, стоящая за разработкой браузера Firefox), выпустили крайне похожие предупреждения о фишинговых атаках. Неизвестные злоумышленники пытаются заманить Python-разработчиков, использующих PyPi и создателей плагинов для Firefox, имеющих аккаунты addons.mozilla.org, на фальшивые сайты площадок, с целью выманить их учетные данные. В связи с чем мы рекомендуем разработчиков ПО с открытым исходным кодом (не только пользователей PyPi и AMO) быть особенно внимательными при переходе по ссылкам из писем.
      Эти две атаки не обязательно связаны между собой (все-таки методы у фишеров несколько различаются). Однако вместе они демонстрируют повышенный интерес киберпреступников к репозиториям кода и магазинам приложений. Вероятнее всего, их конечная цель — организация атак на цепочку поставок, или перепродажа учетных данных другим преступникам, которые смогут организовать такую атаку. Ведь получив доступ к аккаунту разработчика, злоумышленники могут внедрить вредоносный код в пакеты или плагины.
      Детали фишинговой атаки на разработчиков PyPi
      Фишинговые письма, адресованные пользователям Python Package Index, рассылаются по адресам, указанным в метаданных пакетов, опубликованных на сайте. В заголовке находится фраза [PyPI] Email verification. Письма отправлены с адресов на домене @pypj.org, который всего на одну букву отличается от реального домена каталога — @pypi.org, то есть используют строчную j вместо строчной i.
      В письме говорится, что разработчикам необходимо подтвердить адрес электронной почты, для чего следует перейти по ссылке на сайт, имитирующий дизайн легитимного PyPi. Интересно, что фишинговый сайт не только собирает учетные данные жертв, но и передает их на реальный сайт каталога, так что после завершения «верификации» жертва оказывается на легитимном сайте и зачастую даже не понимает, что у нее только что похитили учетные данные.
      Команда, поддерживающая Python Package Index, рекомендует всем кликнувшим на ссылку из письма немедленно сменить пароль, а также проверить раздел Security History в своем личном кабинете.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      У информационной безопасности есть много уровней сложности. На слуху эффективные, но технически простые атаки с использованием фишинговых рассылок и социального инжиниринга. Мы часто пишем о сложных таргетированных атаках с использованием уязвимостей в корпоративном программном обеспечении и сервисах. Атаки, использующие фундаментальные особенности работы аппаратного обеспечения, можно считать одними из самых сложных. Цена такой атаки высока, но в некоторых случаях это не останавливает злоумышленников.
      Исследователи из двух американских университетов недавно опубликовали научную работу, в которой показан интересный пример атаки на «железо». Используя стандартную функцию операционной системы, позволяющую переключаться между разными задачами, авторы исследования смогли разработать атаку SleepWalk, позволяющую взломать новейший алгоритм шифрования данных.
      Необходимые вводные: атаки по сторонним каналам
      SleepWalk относится к классу атак по сторонним каналам. Под «сторонним каналом» обычно понимается любой способ похитить секретную информацию, используя непрямое наблюдение. Например, представим, что вы не можете наблюдать за человеком, который набирает на клавиатуре пароль, но можете подслушивать. Это реалистичная атака, в которой сторонним каналом выступает звук нажатия на клавиши, — он выдает, какие именно буквы и символы были набраны. Классическим сторонним каналом является наблюдение за изменением энергопотребления вычислительной системы.
      Почему энергопотребление меняется? Здесь все просто: разные вычислительные задачи требуют разных ресурсов. При сложных вычислениях нагрузка на процессор и оперативную память будет максимальной, а при наборе текста в текстовом редакторе компьютер большую часть времени будет находиться в режиме простоя. В некоторых случаях изменение энергопотребления выдает секретную информацию, чаще всего — приватные ключи, используемые для шифрования данных. Точно так же как сейф с кодовым замком может выдавать правильное положение ротора еле слышным щелчком.
      Почему такие атаки сложны? Прежде всего, любой компьютер одновременно выполняет множество задач. Все они как-то влияют на потребление электроэнергии. Выделить из этого шума какую-то полезную информацию крайне непросто. Даже при исследовании простейших вычислительных устройств, таких как ридеры смарт-карт, исследователи делают сотни тысяч измерений за короткий период времени, повторяют эти измерения десятки и сотни раз, применяют сложные методы обработки сигнала, чтобы в итоге подтвердить или опровергнуть возможность атаки по стороннему каналу. Так вот, SleepWalk в некотором смысле упрощает такую работу: исследователи смогли извлечь полезную информацию, измеряя характер энергопотребления только один раз, во время так называемого переключения контекста.
      График изменения напряжения во время переключения контекста центрального процессора. Источник
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      По данным исследовательской компании Juniper Research, оборот электронной торговли в 2024 году превысил 7 триллионов долларов и, по прогнозам, вырастет в полтора раза за следующие пять лет. Но интерес злоумышленников к этой сфере растет еще быстрее. В прошлом году потери от мошенничества превысили $44 млрд, а за пять лет вырастут до $107 млрд.
      Онлайн-площадка любого размера, работающая в любой сфере, может стать жертвой — будь это маркетплейс контента, магазин стройматериалов, бюро путешествий или сайт аквапарка. Если вы принимаете платежи, ведете программу лояльности, поддерживаете личный кабинет клиента — к вам обязательно придут мошенники. Какие схемы атаки наиболее популярны, что за потери несет бизнес и как все это прекратить?
      Кража аккаунтов
      Благодаря инфостилерам и различным утечкам баз данных у злоумышленников на руках есть миллиарды пар e-mail+пароль. Их можно по очереди пробовать на любых сайтах с личным кабинетом, небезосновательно надеясь, что жертва атаки везде использует один и тот же пароль. Эта атака называется credential stuffing, и, если она будет успешна, злоумышленники смогут от имени клиента оплачивать заказы привязанной к аккаунту кредитной картой или использовать баллы лояльности. Также мошенники могут использовать аккаунт для махинаций с покупкой товаров и оплатой сторонними банковскими картами.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Зумерами сегодня называют всех родившихся с 1997 по 2012 год. Разница между самыми взрослыми и молодыми составляет 15 лет. Казалось бы, что у них может быть общего? Все представители поколения Z — цифровые аборигены, практически не помнят свою жизнь без компьютеров, смартфонов и социальных сетей. Зумеры больше других обожают игры (надеемся, особенно нашу игру «Дело 404»), сериалы, кино и порой даже строят свою личность в непрерывной связи с любимыми персонажами. Разумеется, такой уровень погружения привлекает немало внимания злоумышленников.
      Эксперты «Лаборатории Касперского» выпустили два отчета, где подробно рассказали, как атакуют зумеров, которые любят игры, кино, сериалы и аниме. Читайте полные версии первого и второго отчета (оба на английском языке), чтобы узнать больше.
      Как атакуют геймеров
      За год с 1 апреля 2024 года мы зафиксировали как минимум 19 млн попыток распространения вредоносных программ под видом игр, популярных у зумеров. В тройку лидеров по количеству попыток атак вошли GTA, Minecraft и Call of Duty, на эти три игры пришлось 11,2 млн атак. У нас есть объяснение, почему именно эти игры в топе и геймеров, и злоумышленников: они реиграбельны, то есть геймеры могут возвращаться в них когда угодно и сыграть как в первый раз. К тому же тайтлы собрали гигантские онлайн-комьюнити. Игроки постоянно создают контент, делают моды, ищут читы и взломанные версии.
      Одна из самых частых угроз, с которой могут столкнуться геймеры поколения Z, — фишинг, при котором кибернегодяи могут выдавать себя за доверенное лицо и попросить игрока поделиться, например, личными данными под видом бесплатной раздачи игровых предметов. Заманчивые предложения «обмена», легкие способы «заработать» деньги — самые популярные уловки, направленные на геймеров.
      Мы обнаружили фишинговый сайт, очень похожий на легитимную кампанию Riot Games, в которой мошенники решили объединить две разные вселенные: по игре Valorant и сериалу «Аркейн». Игрокам предлагалось «покрутить рулетку», чтобы получить новые эксклюзивные скины. На деле же геймеры, поучаствовавшие в этом «конкурсе», по сути добровольно передавали третьим лицам свои игровые аккаунты, банковские реквизиты и номера телефонов. Никаких скинов они, конечно же, за это не получали.
      Красивый фон, узнаваемые персонажи — что еще нужно, чтобы поверить злоумышленникам?
       
      View the full article

×
×
  • Создать...