Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Герои Войны - микс стратегии и РПГ. Собери лучшую армию и победи всех врагов. В игре 7 различных режимов - как для любителей PvE, так и PvP.

Герои Войны

Стратегии, Мидкорные, Экшены

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Данные + Сервер

С этим тегом используют

Статистика Инфографика Telegram (ссылка) Негатив Россия Интересное Экономика IT Компьютер Minecraft Игры Сисадмин Linux Помощь Все
4 поста сначала свежее
243
BOMBERuss
BOMBERuss
8 лет назад
Информационная безопасность IT

С поддоменов mail.ru похищены данные 25 000000 аккаунтов⁠⁠

Представители агрегатора утечек LeakedSource опубликовали на сайте новую порцию данных. На этот раз от утечки пострадали в основном пользователи различных игр Mail.ru, а также пользователи ряда ММОРПГ сайтов. Большая часть паролей была защищена только посредством MD5, так что их взлом не представляет проблемы.
С поддоменов mail.ru похищены данные 25 000000 аккаунтов Утечка, Данные, Логин, Mail ru, Хакеры, Взлом, Сервер, Игры, Длиннопост

Сообщается, что ответственность за атаки на скомпрометированные ресурсы лежит на двух неназванных хакерах, а сами атаки имели место в июле-августе 2016 года. В основном взлому подверглись различные форумы. Согласно данным LeakedSource, злоумышленники эксплуатировали уязвимость к SQL-инъекциям в устаревшей версии платформы vBulletin.


База данных агрегатора утечек пополнилась следующими данными:

-cfire.mail.ru, пострадали аккаунты 12 881 787 пользователей;

-parapa.mail.ru (сама игра), пострадали 5 029 530 пользователей;

-parapa.mail.ru (форумы), пострадали 3 986 234 пользователей;

-tanks.mail.ru пострадали 3 236 254 пользователей.


В руки хакеров попали имена пользователей, email-адреса, зашифрованные пароли и даты рождения. В некоторых случаях также удалось узнать IP-адреса пользователей и телефонные номера.


Представители LeakedSource сообщают, что расшифровали уже большую часть паролей от утекших аккаунтов Mail.ru (MD5 в наши дни нельзя считать надежной защитой), и соответственная информация была добавлена в базу.


Представители пресс-службы Mail.ru Group прокомментировали ситуацию следующим образом:

«Пароли, о которых идет речь в сообщении LeakedSource, давно не актуальны. Это старые пароли от форумов игровых проектов, которые компания приобретала в разные годы. Все форумы и игры Mail.Ru Group уже давно переведены на единую безопасную систему авторизации. К почтовым аккаунтам и другим сервисам компании эти пароли вообще никогда не имели никакого отношения».

Кроме того, представители LeakedSource предупредили об утечках данных с десяти других сайтов, от которых суммарно пострадали еще 2,3 млн пользователей. В основном это сайты различных ММОРПГ (Age of Conan, Anarchy online, The secret world), которые удалось взломать опять же благодаря уязвимостям в устаревшем ПО.

Список ресурсов и количество пострадавших пользователей можно увидеть ниже.


expertlaw.com – 190 938 пользователей;


ageofconan.com – 433 662 пользователя;


anarchy-online.com – 75 514 пользователя;


freeadvice.com – 487 584 пользователя;


gamesforum.com – 109 135 пользователей;


longestjourney.com – 11 951 пользователь;


ppcgeeks.com – 490 004 пользователя;


thesecretworld.com (EN) – 227 956 пользователей;


thesecretworld.com (FR) – 143 935 пользователей;


thesecretworld.com (DE) – 144 604 пользователя.


Так как взлом паролей из полученных дампов уже близится к завершению, исследователи традиционно представили на сайте рейтинг самых распространенных и слабых паролей для *.mail.ru. Худшую двадцатку можно увидеть ниже.

С поддоменов mail.ru похищены данные 25 000000 аккаунтов Утечка, Данные, Логин, Mail ru, Хакеры, Взлом, Сервер, Игры, Длиннопост

Источник

Показать полностью 2
Утечка Данные Логин Mail ru Хакеры Взлом Сервер Игры Длиннопост
86
BOMBERuss
BOMBERuss
9 лет назад

Британский хостер 123-REG случайно удалил ВСЕ свои виртуальные серверы⁠⁠

В конце прошлой недели весь интернет обсуждал владельца хостинговой компании Марко Марсалу, который нечаянно запустил команду rm -rf / для всех своих серверов, а потом попросил помощи экспертов в восстановлении данных (http://pikabu.ru/story/odna_strochka_koda_udalila_vse_dannyi...). В итоге эта история оказалась фейком, но шутка получилась пророческой. Практически аналогичный инцидент произошел в минувшее воскресенье (17 апреля 2016 года) с британским хостером 123-reg. На этот раз история определенно подлинная: компания случайно удалила все свои виртуальные серверы, вместе со всем содержимым, и клиенты хостера негодуют.

Британский хостер  123-REG случайно удалил ВСЕ свои виртуальные серверы Длиннопост, Сервер, Удаление, Скрипт, Хостинг, Восстановление, Данные

О происшествии стало известно благодаря публичной жалобе компании InnMaster. Фирма пользовалась услугами популярного в Великобритании хостера и доменного регистратора 123-Reg. В прошлое воскресенье сотрудники InnMaster сообщили, что 123-reg неожиданно стёр сайт их компании, наряду с сайтами других клиентов. Сам хостинговый провайдер сначала объяснил происходящее «проблемами с доступом к виртуальным серверам», но вскоре появились новые подробности случившегося.

По данным InnMaster, воскресным утром один из сотрудников 123-reg запустил некий скрипт, работа которого привела к катастрофическим последствиям. Скрипт попросту удалил все виртуальные серверы, наряду со всеми данными клиентов (то есть с их сайтами).


«Это невероятный позор для такой крупной хостинговой компании. Судя по их Twitter, некоторые их клиенты не имели бэкапов или планов для подобной критической ситуации, так что для них отсутствие сайта равнозначно отсутствию бизнеса!», — гласит блог InnMaster.

Сотрудники InnMaster бэкапы делать не ленились, поэтому компания развернула сайт на новом сервере. Тем не менее, молчать о проблеме в InnMaster не сочли нужным и публично обвинили 123-reg в халатности.


Тот факт, что у 123-reg действительно крупные проблемы, подтверждает официальный Twitter компании. В частности, хостер советует всем пользователям, которые озаботились бэкапами самостоятельно, развернуть свои системы заново, из сохраненных копий, и предлагает подробную инструкцию.

Британский хостер  123-REG случайно удалил ВСЕ свои виртуальные серверы Длиннопост, Сервер, Удаление, Скрипт, Хостинг, Восстановление, Данные
Что именно случилось и почему виртуальные серверы не работают нормально уже более двух дней, представители 123-reg не объясняют. Официальное сообщение компании гласит, что воскресным утром сотрудники хостера заметили некую «ошибку, влияющую на производительность виртуальных серверов», и с тех пор ведутся работы по ее устранению. Одно из последующих обновлений сообщения, впрочем, непрозрачно намекает, что дело вовсе не в производительности и трудностях с доступом.
«Сейчас мы работаем над воссозданием данных с виртуальных серверов, используя инструменты для восстановления информации. Другими словами, мы пытается воссоздать ваши данные бит за битом, одновременно проверяя их целостность»,

— пишут официальные представители 123-reg.

Судя по всему, у 123-reg возникли некие сложности с бэкапами, и быстро восстановить все удаленные данные клиентов не представлялось возможным (а данные явно были удалены). Хостинговый провайдер также обещает, что будет заниматься случаем каждого клиента в индивидуальном порядке, и всем пострадавшим в результате инцидента были разосланы письма с инструкциями и извинениями.


Исследователи Иан Гамильтон (Ian Hamilton) и Джеймс Таннер (James Tanner) утверждают, что им удалось раздобыть копию письма, которое 123-Reg направил пострадавшим клиентам. В тексте послания, написанного от имени директора 123-Reg, сказано, что сотрудники хостинг-провайдера действительно случайно запустили некий скрипт, который очистил все виртуальные серверы разом.

Британский хостер  123-REG случайно удалил ВСЕ свои виртуальные серверы Длиннопост, Сервер, Удаление, Скрипт, Хостинг, Восстановление, Данные
Британский хостер  123-REG случайно удалил ВСЕ свои виртуальные серверы Длиннопост, Сервер, Удаление, Скрипт, Хостинг, Восстановление, Данные
Неизвестно, является ли данный текст подлинным. Как бы то ни было, пострадавшим клиентам 123-Reg вряд ли важно, что именно случилось, и какой именно скрипт (если это был он) уничтожил всю их информацию. Клиенты, не имевшие собственных бэкапов, в первую очередь заинтересованы в восстановлении своих данных, но судя по официальным сводкам из стана 123-Reg, этот процесс замёт долгое время.

Материалы: 

Публичная жалоба компании InnMaster http://news.inn-master.com/post/142968201142/statement-regar...

Twitter 123-REG https://twitter.com/123reg/status/722005372026761216

Оф сообщение 123-REG https://www.123-reg.co.uk/support/system-status/

Ian Hamilton https://twitter.com/ianhamilton_/status/722002439004663808/p...

Пруф https://xakep.ru/2016/04/19/deleted-vps/

Показать полностью 4
Длиннопост Сервер Удаление Скрипт Хостинг Восстановление Данные
12
4
DezmondPerec
10 лет назад

Параллельная загрузка данных с временными ограничениями⁠⁠

Параллельная загрузка данных с временными ограничениями
Habr Сервер Данные
0

Оформить подписку для бизнеса

Перейти
Партнёрский материал Реклама
specials
specials

Ваш бизнес заслуживает большего!⁠⁠

Оформляйте подписку Пикабу+ и получайте максимум возможностей:

Ваш бизнес заслуживает большего! Малый бизнес, Предпринимательство, Бизнес

О ПОДПИСКЕ

Малый бизнес Предпринимательство Бизнес
tatja07
tatja07
10 лет назад

Как, опять??? Ну что вы у нас ищете??? Мы же и так публикуем все данные!⁠⁠

Как, опять??? Ну что вы у нас ищете??? Мы же и так публикуем все данные!
Сервер Данные Генпрокуратура
1
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии