Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Компанії»Хакеры взломали компанию, которая предоставляет защиту от DDoS-атак
    Компанії

    Хакеры взломали компанию, которая предоставляет защиту от DDoS-атак

    ВолодимирBy Володимир15.03.20164 коментарі3 Mins Read
    Facebook Twitter Email Telegram Copy Link

    В конце прошлой недели неизвестные атаковали калифорнийскую компанию Staminus Communications, предоставляющую услуги хостинга и защиты от DDoS-атак. Злоумышленники уже опубликовали на Hastebin похищенные персональные данные клиентов компании.

    11 марта в официальном твиттере компании появилось сообщение о том, что из-за некоего маловероятного стечения обстоятельств, инфраструктура Staminus временно вышла из строя. Как выяснилось позже, причиной сбоя в работе хостинга стал отнюдь не отказ оборудования, а спланированная кибератака. В выходные сотрудники Staminus были вынуждены вообще приостановиться работу сервиса.

    Оказалось, что проникшие в систему хакеры сумели перехватить управление практически всей инфраструктурой хостинга, а затем принялись сбрасывать настройки сетевого оборудования до заводских, что сводило на нет все усилия сотрудников компании. Вскоре на Reddit появилось сообщение о взломе и TOR-ссылки на дамп украденных у компании Staminus данных. Хакеры рассказали об атаке почти художественно, в формате занимательного ezin’а.

    Оказывается, им удалось не только поиздеваться над персоналом Staminus, но и похитить базу, содержащую логины, хешированные пароли и email-адреса клиентов компании. Что особенно плохо: дамп содержит реальные имена людей и данные об их банковских картах (в формате обычного текста). Также среди украденной информации можно найти заявки в саппорт, логи серверов, логи чатов, основную БД Staminus и даже исходные коды некоторых сервисов компании, в частности Intreppid – сервиса защиты от DDoS. К сожалению, подлинность этих данных прессе уже подтвердили многие клиенты Staminus, нашедшие в дампе данные о себе. staminus-580x578 Взломщики не смогли удержаться от сарказма и сопроводили публикацию дампа «советами по работе ИБ-компании». В стиле «Вредных советов», злоумышленники перечислили уязвимости, которые позволили им осуществить взлом Staminus:

    • всегда используйте root-пароли на всех устройствах;
    • оставляйте PDU открытым для WAN с TELNET аутентификацией;
    • никогда не ставьте патчи, не делайте апгрейд и не проводите аудит;
    • пренебрегайте PDO, как чем-то лишним;
    • защищайте свой бизнес в стиле театра безопасности;
    • храните всю информацию о банковских картах в виде обычного текста.

    Точное число пострадавших в результате данной атаки пока неизвестно. Издание Forbes сообщает, что размер дампа составляет порядка 15 Гб. Исследователь из Sinthetic Labs заявляет, что проанализировал опубликованные хакерами данные и обнаружил номера банковских карт (без CVV-кодов) для 1 971 клиента Staminus. Брайан Кребс в своем блоге предполагает, что поводом для атаки на Staminus могло послужить то, что компания хостила на своих серверах сайт Ку-клукс-клана (kkk.com) и ряд IRC-каналов, использовавшихся для координации масштабных DDoS-атак.

    Компания уже признала факт атаки, «утешила» клиентов тем, что не хранила на серверах номера социального страхования и номера ИНН, а также порекомендовала всем пользователям поменять пароли и внимательно следить за балансом банковских карт. На момент публикации данного текста сервисы Staminus вернулись к работе практически в полном объеме. Пользователей это, впрочем, уже вряд ли радует.

    Взято с xakep.ru

    Читайте також

    Вчені знайшли простий спосіб видаляти мікропластик з питної води

    29.12.2025

    Samsung готує Galaxy A07 5G

    29.12.2025

    LG створила робота CLOiD для домашніх справ

    29.12.2025

    Останні

    Вчені виявили довготривалий вплив COVID-19 на роботу мозку

    30.12.2025

    Вчені навчилися бачити сигнали мозку, які керують пам’яттю

    30.12.2025

    Китай будує суперкомп’ютер на орбіті Землі

    30.12.2025

    Вчені перетворюють харчові відходи на “золото” для аграріїв і медицини

    30.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version