3 декабря 2011
В среду, 30 ноября в блогхостинге LiveJournal началась волна фишинг-атак, направленных на кражу паролей блогеров. Атака реализуется с помощью специально составленных комментариев. Зайдя в пост с таким комментарием, пользователь видит окно авторизации с требованием ввести данные от своего аккаунта. Введенные сведения отсылаются на сторонний сервер.
Механизм работы вредоносных записей описал блогер teh_nomad. В тело комментария встраивается ссылка на изображение, расположенное на стороннем сервере. При этом на сервере, адрес которого подобран похожим на адрес LiveJournal, включена стандартная веб-аутентификация. В результате этого для доступа к изображению пользователю предлагается ввести логин и пароль, которые впоследствии могут быть использованы злоумышленниками.
Как сообщили в пресс-службе блогхостинга, специалисты сервиса уже внедрили решение, позволяющее отслеживать подобные комментарии. Вместе с тем, продолжается мониторинг ситуации, направленный на предотвращение схожих атак.
Пострадавшим пользователям Илья Дронов предложил обращаться в службу поддержки сервиса и пообещал восстановить доступ к аккаунту и все хранившиеся на нем данные.
Это не первая волна фишинг-атак в LiveJournal. В марте 2011 года сообщалось о письмах, которые массово рассылались блогерам от имени администрации сервиса. Пользователям сообщали, что их аккаунт был заблокирован, и для устранения нарушения необходимо перейти по ссылке и ввести свои данные. При этом написание адреса было таким же, как и у LiveJournal, однако на деле один из символов был кириллическим.
Также недавно сервис был атакован неизвестными хакерами. Живой Журнал не работал несколько часов.
Чтобы узнать больше, читай отзывы.
Lenta.ru
← Вернуться на предыдущую страницу
Microsoft повернула на екран блокування Windows 11 значок входу за паролем, що зник у серпні 3 февраля 2026
Минуло півроку, і Microsoft виправила відому проблему, через яку опція входу за паролем зникала з параметрів екрану блокування після встановлення оновлень Windows 11. Значок пароля був видимий на екрані блокування лише в тому випадку, якщо були доступні кілька варіантів входу. Компанія рекомендувала користувачам, які зіткнулися з цією проблемою, навести курсор миші на місце, де мав відображатися значок, після чого він магічним чином з'являвся.
Samsung наділила всі нові OLED-телевізори та ігрові монітори Odyssey підтримкою Nvidia G-Sync 3 февраля 2026
Сьогодні компанія Samsung Electronics оголосила про те, що її лінійка OLED-телевізорів 2026 модельного року та ігрові монітори нового покоління Odyssey G6 сумісні з технологією Nvidia G-Sync, що забезпечує більш плавний ігровий процес, відповідаючи запитам геймерів та комп'ютерних ентузіастів. G-Sync дозволяє синхронізувати частоту оновлення дисплея з частотою кадрів графічного процесора, зменшуючи розриви зображення.
"Диявол носить Прада 2": вийшов трейлер продовження культового фільму 3 февраля 2026
"Диявол носить Прада 2": вийшов трейлер продовження культового фільму Прем’єру чекаємо в кінці квітня