Mozilla разослала предупреждение о взломе // 17 Января 2013

Mozilla разослала предупреждение о взломе

В результате взлома сайта spreadfirefox.com могла быть похищена информация о 100 тыс. пользователей.

На прошлой неделе подвергся атаке сайт SpreadFirefox.com веб-браузера open source Firefox, в результате чего могли быть раскрыты регистрационные данные пользователей. Злоумышленники проникли на сайт, воспользовавшись неисправленной ошибкой в ПО, на котором работает SpreadFirefox.com - об этом сообщается в предупреждении, которое Mozilla Foundation разослала зарегистрированным пользователям в четверг вечером. Mozilla координирует разработку и маркетинг Firefox. В пятницу представитель Mozilla подтвердил подлинность рассылки.

В сообщении говорится, что атака началась в воскресенье, но оставалась не обнаруженной до вторника,. Затем SpreadFirefox.com был отключен на несколько дней для расследования инцидента. Mozilla утверждает, что теперь все необходимые патчи установлены. Кроме того, группа "проанализировала свой секьюрити-план, чтобы выявить причины несвоевременной установки этих исправлений и гарантировать исключение такой возможности в будущем". Злоумышленники воспользовались уязвимостью в PHP, языке, на котором написана система управления контентом Drupal, установленная на сервере Spread Firefox.

Mozilla считает, что сервер был взломан с целью его использования для рассылки спама - так утверждается в e-mail и заявлении на сайте. Однако злоумышленники могли скопировать имена и пароли пользователей, а также любую другую введенную ими информацию, такую как адреса e-mail и домашние адреса, даты рождения и псевдонимы в системах немедленного обмена сообщениями.

Это досадное происшествие для Mozilla, которая в маркетинге своего браузера делает упор на безопасность. SpreadFirefox - это маркетинговый центр Firefox, который Mozilla успешно использовала для вовлечения добровольцев в процесс популяризации браузера посредством таких маркетинговых приемов, как кнопки на веб-сайтах и сбор денег на рекламу в The New York Times.

В связи со взломом Mozilla рекомендует сменить пароли примерно 100 тыс. пользователей SpreadFirefox. Тем, кто использует тот же пароль для других веб-сайтов, рекомендуется сменить его и там.

Источник: @Astera

Читайте еще:

Каждый десятый владелец почтового ящика ведётся на спам

Каждый десятый владелец почтового ящика ведётся на спам

Опрос, проведенный исследовательской компанией Radicati Group , показал, что более 10 процентов пользователей электронной почты покупают товары, рекламируемые спамерами. И это несмотря на то, что многие из этих "покупок" так и остались виртуальными: 9 процентов респондентов сообщили, что потеряли деньги из-за...

16 Дек 2012

Евросоюз ускоряет беспроводной интернет

Евросоюз ускоряет беспроводной интернет

Европейская комиссия открыла доступ к новому диапазону частот, использование которого позволит добиться повышения скорости беспроводного доступа в интернет-кофейнях и аэропортах по всей Европе. Речь идет о диапазоне 5 ГГц, позволяющем передавать данные со скоростью до пятидесяти мегабит в секунду, или...

23 Ноя 2012

Microsoft стоит горой за превращение компьютера в телефон

Microsoft стоит горой за превращение компьютера в телефон

Многим IT-профессионалам гораздо удобнее общаться друг с другом при помощи VOIP (передача голоса при помощи протокола Интернета - Voice Over IP), нежели при помощи обычного или сотового телефона. Например, для этого используют программу Skype или ее аналоги. Причина тому проста -...

06 Янв 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...