17.01 2012

LiveJournal отбился от фишинговой атаки

Автор: Серго Савалин | Категории: Новости интернета

LiveJournal отбился от фишинговой атакиСотни пользователей популярной блогплатформы LiveJournal обратились в Кофликтную комиссию сервиса после фишинговой атаки на ресурс, проведённой злоумышленниками в минувшее воскресенье. Представителям прессы сообщили об этом в администрации компании SUP Media, владеющей блогплатформой.

Целью воскресной хакерской атаки на популярнейший сервис стал захват обманным путём паролей учётных записей пользователей. Охота шла, как это часто бывает, на особо доверчивых людей. Злоумышленники атаковали аудиторию ЖЖ через ленту друзей. При её открытии вместо списка поступивших сообщений появлялась фальшивая форма повторной авторизации. Это становилось возможным благодаря вредоносному коду, содержащемуся в одной из записей ленты.

Стоило пользователю заполнить форму своими секретными данными, как они тут же становились известными хакерам. А запись, содержащая опасный код, копировалась в блог беспечного владельца дневника и все друзья юзера, через новостную ленту, оказывались под угрозой. В итоге число потенциальных жертв фишинговой атаки росло в геометрической прогрессии.

Администрация блогхостинга доложили, что атака была вовремя обнаружена и вовремя локализована. Волна фишинга была остановлена в тот же день, спустя короткое время после запуска. Представители SUP Media утверждают, что всем пострадавшим пользователям уже оказывается необходимая помощь, а сообщения, содержащие вредоносный код, вскоре будут заморожены. По словам специалистов ЖЖ, владелец дневника, обнаруживший запись с запросом пароля, может удалить её самостоятельно или обратиться в службу поддержки блогхостинга.

LiveJournal, похоже, стал привычной целью для кибератак. В ноябре 2011 года хакеры попытались завладеть паролями пользователей через заражённые вредоносным кодом изображения. Ситуация возникала аналогичная нынешней – аудитории ЖЖ предлагалось заполнить фальшивую регистрационную форму. Весной 2011 года в результате мощной DDoS-атаки LiveJournal фактически прекратил работу на несколько дней. DDoS-атаки меньшей мощности повторились в июне и ноябре 2011 года.

Блогхостинг LiveJournal объединяет более 30 млн. блогеров, из них около 5 млн. человек ведут дневники на русском языке.

По материалам РИА Новости