Información sobre piratas peticións.by, comentou o fundador

Anonim
Información sobre piratas peticións.by, comentou o fundador 7045_1
Información sobre piratas peticións.by, comentou o fundador 7045_2

Petitions.by Sitio web foi pirateado, polo que a información de preto de 600 mil usuarios estaba en acceso aberto, "O noso Niva" dixo hoxe, referíndose ao boletín da administración do sitio (non todos os usuarios recibiron tal carta, non hai dúbidas que a administración envioulle).

"Por mor da situación imprevista, máis de 600.000 contas foron feitas públicas no traballo do noso equipo. Sentímolo. Estar atento, estes datos poden ser utilizados por defraudadores. Para non ser vítima de fraude, non se mova en ligazóns descoñecidas, non conteste chamadas e mensaxes de números descoñecidos ", di o sitio. As capturas de pantalla desta mensaxe xa apareceron na rede.

Teña en conta que non hai información sobre hackear no sitio. Axiña que o comentario oficial aparecerá sobre o que pasou, imos agregarlo.

Suplemento

A finais da tarde, os equipos de Telegram de Bielorrusia comezaron a queixarse ​​do boletín de spam masivo en nome de varias canles. As mensaxes falan dun número de teléfono a unha determinada base de datos. Estas mensaxes envíanse por correo automático. Todo o que tes que facer é bloquear o usuario de súpeto apareceu na cinta do usuario.

A oficina de Svetlana Tikhanovsky confirma que nin a oficina nin a "voz" non teñen nada que ver con este boletín informativo. Svetlana Tikhanovskaya ten contas oficiais en redes sociais - e só a través deles pode ir a súa comunicación. A declaración di que os datos dos usuarios de "Voices" están baixo protección de confianza, é imposible piratear e contribuír a calquera base de datos. Durante 8 meses a existencia da plataforma, non se revelou ningún usuario. E hoxe non é unha excepción.

O fundador de peticións.By comentou sobre o hackeo probable

O fundador do sitio Vladimir Kovalkin actuou en hacking.

- Que pasou? Un atacante logrou piratear a conta dun dos moderadores e crear un correo masivo falso ao usuario. O hacking foi descuberto por 10 minutos e a lista de correo foi detido. Non obstante, preto de 15 mil usuarios lograron obter unha carta falsa.

Podería baleirar algúns datos? Si, os datos públicos condicionais da sinatura, que o usuario deixa baixo o recurso e que ten calquera funcionario, considerando o recurso: nome completo, enderezo, correo electrónico. Non hai outras peticións. Solicitudes de datos e non manexa. É dicir, as túas tarxetas de pagamento, unha conta de correo electrónico, as contas nas redes sociais están seguras.

Que imos facer con el? Realizaremos unha auditoría de seguridade adicional e esforzámonos. O último ano de peticións.by está baixo constantes ataques de intrusos: estamos "Dinded", os contrasinais desencadean as contas, intentan romper a base de datos de inxección SQL. Melloramos a configuración de protección da rede, engade cappps, que non sempre ten un efecto positivo sobre a experiencia do usuario, senón que che permite superar o ataque. Tampouco solicitamos e non almacenamos datos máis que necesarios para unha sinatura oficial baixo a petición. A partir desta situación, imos sacar conclusións e saír máis fortes e protexidas.

A nosa canle en telegrama. Únete agora!

Hai algo que dicir? Escriba no noso telegrama-bot. É anónimo e rápido

Le máis