Експерти твърдят, че пробивът в сигурността на Yahoo е станал чрез прост мейл

30 март 2017, 07:30 часа • 1120 | прочитания

Пробивът в защитата на Yahoo през 2014-та успя да даде достъп до над половин милиард потребителски записи на извършителите му. След двугодишно разследване, министерството на правосъдието на САЩ намери за виновни двама агенти на руската агенция ФСБ. Те са организирали, проектирали и платили на други двама експерти по сигурността за осъществяването на атаката, като извършителите също подлежат на съдебен процес. Това, което е интересно, обаче е как те са осъществили атаката. За разлика от голяма част от пробивите в последно време, за този не се е разчитало толкова на сложно софтуерно решение, колкото на стара, но доказана стратегия.

Още: Временен проблем с мрежата на Vivacom. Каква е причината?

Още: Новата услуга, която ни помага да се справим с домашните аварии

Методът, използван в атаката се нарича „spear phishing” – разновидност на добре познатата ни от десетилетия „phishing” (от „fishing” – риболов) атака, насочена специално към отделни хора или фирми. За нейното осъществяване най-често се използват e-mail съобщения, които използват различни техники, за да убедят получателя достоверността си и да го накарат да изпълни дадено действие, което да задейства зловреден код или да го накарат доброволно да даде поверителна информация.

Атаката е подобна на тази, която порази мениджъра на предизборната кампания на Хилари Клинтън и позволи изтичането на личната и кореспонденция през миналата година.

Автор: Георги Дуранкиев, SoftUni

Още: „Училище за отговорни инфлуенсъри“ обучава и сертифицира създатели на съдържание

Още: Бунт в Microsoft: Уволниха двама служители, скочили на ръководството (ВИДЕО)

Последвайте ни в Google News Showcase, за да получавате още актуални новини.
Кирил Хараланов
Кирил Хараланов Отговорен редактор
Новините днес