`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

«Белый хакер» наткнулся на следы предыдущего взлома Facebook

+11
голос

«Белый хакер» наткнулся на следы предыдущего взлома Facebook

Корпоративная сеть Facebook была взломана специалистом в области безопасности, который смог получить доступ к именам и паролям тысяч сотрудников этой компании.

В своём блоге исследователь из DevCore, Оранж Цай (Orange Tsai), подробно описал процесс проникновения во внутреннюю сеть, предпринятого в рамках Bug Bounty — стартовавшей четыре года назад программы вознаграждения за обнаруженные в Facebook уязвимости.

В ходе разработки перспективного сервера он не только нашёл семь уязвимостей, но и наткнулся на следы предыдущего взлома. Неизвестный хакер создал «чёрный ход» и прокси для выгрузки имён и паролей служащих Facebook. Последняя неизвлеченная партия, хранившаяся в веб-каталоге, содержала около 300 персональных данных, украденных между 1 и 6 февраля 2016 г.

«Белый хакер» наткнулся на следы предыдущего взлома Facebook

«Для большинства предприятий оказывается сложным делом следить за «границей сети». Когда компания разрастается, становится невозможным построить идеальный механизм защиты для десятков тысяч маршрутизаторов, серверов и компьютеров. Для защиты от атак могут использоваться только общие правила, но для успешного проникновения хватит мельчайшего слабого звена. Именно поэтому удача часто на стороне хакера: уязвимого сервера на «периметре» достаточно, чтобы «выписать билет» во внутреннюю сеть», — написал Цай в блоге.

Ready, set, buy! Посібник для початківців - як придбати Copilot для Microsoft 365

+11
голос

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT