Неизвестный хакер взломал административные учетные записи Twitter

Злоумышленнику удалось получить доступ к почтовому ящику одного из администраторов Twitter, через который был получен доступ к Google Docs, Calendars и другим Google приложениям. Приблизительно в то же время был взломан почтовый ящик супруги исполнительного директора Эвана Виллиамса (Evan Williams). В результате этого взлома, злоумышленник получил доступ к учетным записям различных сервисов, включая Amazon и PayPal.

В взломе Twitter подозревается французский хакер Hacker Croll, который посредством брут-форс атаки подобрал пароли к почтовым ящикам.

В блоге хакера указывается, что в его распоряжении значительные данные, хранившиеся на удаленных серверах Google Apps. Здесь и банковские реквизиты сотрудников, штатное расписание с указанием зарплат персонала, резюме от претендентов.

Использование нестойких паролей высшим руководством компании является просто безответственным, учитывая, что в январе этого года учетные записи Бритни Спирс и других знаменитостей были взломаны через административную учетную запись с паролем “happiness”. К тому же, этот взлом сделал народным достояниям документы компании, которые компания желал бы оставить конфиденциальными. Например, согласно похищенным документам, в первом квартале 2009 года продажи Twitter составили около 400 000 долларов, а штат компании - чуть более 60 человек. Однако к концу будущего года компания намерена расширить штат до 345 человек, а выручку довести до 140 млн долларов за счет реализации коммерческих сервисов.

Хакеры повысили интерес к эксплуатации уязвимостей в Mac OS X

Компания «Доктор Веб» опубликовала обзор вирусной активности во Всемирной сети в первой половине текущего года.

Первые месяцы года ознаменовались высокой активностью червя Shadow. Эта вредоносная программа способна инфицировать компьютеры несколькими способами — к примеру, через «дыры» в операционных системах Windows, съемные накопители, а также путем подбора пароля администратора сети. Зараженные машины затем добавляются к бот-сети, которая на пике активности насчитывала миллионы компьютеров, расположенных по всему миру. Среди других крупномасштабных ботнетов компания «Доктор Веб» упоминает Virut и Tdss.

Одним из наиболее важных событий на вирусном фронте стало появление в марте вредоносной программы Skimer, поражающей банкоматы. Этот троян собирал информацию о кредитных картах и ПИН-кодах к ним, после чего предоставлял доступ к похищенным данным злоумышленникам. В результате мошенники могли беспрепятственно опустошать чужие счета.

«Доктор Веб» отмечает, что с начала года наблюдается возрастающий интерес киберпреступников к платформе Mac OS X. Так, в апреле было зафиксировано появление первого ботнета, в состав которого входили компьютеры под управлением операционных систем Apple. К концу весны последовала другая волна вредоносных программ для Mac OS X: трояны семейства Mac.DNSChange распространялись как ссылки на видеоролик.

Все активнее становится СМС-мошенничество: злоумышленники под любыми предлогами пытаются вынудить пользователей отправить короткое сообщение на платный номер. Кроме того, киберпреступники все чаще атакуют подписчиков социальных сетей. Компания «Доктор Веб» отмечает возросшую активность вредоносных программ семейства Win32.HLLW.Facebook (известного также как Koobface), а в российском сегменте Интернета орудуют программы-вымогатели Trojan.Hosts (см. график).

Смартфоны HTC позволяют удаленно получить доступ к файлам

Если вы владелец смартфона HTC на базе Windows Mobile 6.0 или 6.1, злоумышленники могут получить доступ к вашим файлам.
Уязвимость существует из-за ошибки обход каталога в службе File Transfer Profile (OBEX ftp), которая встроена в Bluetooth стек. Уязвимость позволяет злоумышленнику выйти за пределы общедоступной паки и получить доступ к произвольным файлам на системе. Уязвимый драйвер является [...]

Вышло исправление к уязвимости в Mozilla Firefox 3.5

Вышел первый корректирующий релиз Firefox 3.5.1, в котором устранена критическая уязвимость и исправлено около десяти ошибок, влияющих на стабильность работы. Решена проблема с излишне долгой загрузкой браузера на некоторых системах с Windows, исправлена и ошибка из разряда “нарочно не придумаешь” - при открытии сайта www.hp.com на платформе Sparc наблюдался крах браузера.
Исправленная уязвимость позволяла выполнить код [...]

IE6 теряет позиции

В США рыночная доля браузера Internet explorer сократилась на 17 процентов за полгода. В июне он занимал 56 процентов американского рынка. Об этом сообщает TechCrunch со ссылкой на данные аналитической компании StatCounter.
Самым популярным браузером США является Internet Explorer 7. В июне он занял 33,8 процента рынка. В январе текущего года он занимал 53,2 процента американского [...]

Взломан IPhone 3GS

Джордж Хотц (George Hotz) выпустил утилиту для взлома iPhone 3GS под название purplera1n. Утилита позволяет пользователям получить доступ и установить на iPhone программное обеспечение сторонних разработчиков, которое не было одобрено Apple. В своем блоге Хотц сообщил, что обычно он не выпускает общедоступные утилиты и рекомендовал бы подождать релиза от Dev Team.
Dev Team – хорошо известная [...]