Новость дня: В Сеть утекла база данных 21 млн пользователей популярных VPN-сервисов

Уязвимость в соцсети «ВКонтакте» привела к волне спама





Пользователи социальной сети «ВКонтакте» столкнулись со спамерской атакой, построенной на неизвестной ранее уязвимости, сообщает Threatpost.

Вечером 14 февраля по «ВКонтакте» распространилась публикация, гласящая, что в личных сообщениях якобы появится реклама. Размещаемые посты были оформлены в виде предпросмотра статьи — большая иллюстрация, заголовок и ссылка на страницу верифицированного сообщества «Команда ВКонтакте».

Если пользователь переходил по ссылке, пост автоматически копировался в его профиль и администрируемые им паблики. Это происходило без каких-либо уведомлений — о размещении записи жертвы узнавали из собственных лент. Если пользователь ранее запретил публикации на своей стене, атака не срабатывала.

Информация о баге появилась накануне атаки в паблике «Багосы». Вскоре после первых публикаций вирусной статьи администрация заблокировала группу за «подозрительную деятельность». В пятницу 15 февраля взломщики опубликовали пост в зеркальном сообществе, взяли на себя ответственность за кампанию и заверили пользователей, что их данные не подвергались опасности. Также багхантеры утверждают, что год назад уже эксплуатировали эту уязвимость.

По словам взломщиков, они хотели отомстить «ВКонтакте» за отказ в оплате найденной бреши. Обращение завершается объявлением о прекращении багхангтинговой деятельности, а также призывом к администрации соцсети проявить чувство юмора и разблокировать основное сообщество хакеров. Охват кампании они оценили в 140 тыс. пользователей.

Представители «ВКонтакте» опровергли заявление взломщиков. По их словам, виновники ранее успешно сотрудничали с соцсетью, однако в нынешних атаках использовали новую брешь. При этом, как утверждают в администрации соцсети, закрыть дыру удалось за 20 минут.

Несмотря на то, что все затронутые стороны подчеркивают безвредность атаки для пользователей, эксперты сходятся во мнении, что она дискредитировала «ВКонтакте», показав низкий уровень безопасности контента соцсети.

Автор: Softodrom.ru
Дата:
Новые статьи: Безопасность
02.03.2021 13:01

Система оплаты проезда FacePay заработает в метро Москвы

На всех станциях московского метро будет внедрена система оплаты проезда FacePay, благодаря которой пассажиры смогут оплачивать проезд с помощью технологии распознавания лиц


01.03.2021 17:48

В Сеть утекла база данных 21 млн пользователей популярных VPN-сервисов

На теневых форумах обнаружили базу данных 21 млн пользователей бесплатных VPN-приложений для Android, популярных в том числе в России


25.02.2021 15:47

В московском метро объяснили закупку экранов с камерами слежения за 932 млн руб.

На 85 станциях московского метрополитена появится новая система слежения, столичные власти потратят на это 932 млн руб.


24.02.2021 20:24

Топ-5 приложений для использования с VPN

Пользователи во всем мире уже много лет применяют VPN для обеспечения безопасности работы и сохранности своих персональных данных в Интернете


24.02.2021 05:21

Глава Microsoft обвинил Россию в причастности к кибератаке на США

Президент Microsoft сообщил, что у компании есть свидетельства причастности российской разведки к масштабной кибератаке на системы ведомств федерального правительства и коммерческих компаний


Популярное: Безопасность
07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


01.03.2021 17:48

В Сеть утекла база данных 21 млн пользователей популярных VPN-сервисов

На теневых форумах обнаружили базу данных 21 млн пользователей бесплатных VPN-приложений для Android, популярных в том числе в России


29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


24.02.2021 20:24

Топ-5 приложений для использования с VPN

Пользователи во всем мире уже много лет применяют VPN для обеспечения безопасности работы и сохранности своих персональных данных в Интернете


25.02.2021 15:47

В московском метро объяснили закупку экранов с камерами слежения за 932 млн руб.

На 85 станциях московского метрополитена появится новая система слежения, столичные власти потратят на это 932 млн руб.


» Оставьте первым свой комментарий

Новости /
Безопасность /
Уязвимость в соцсети «ВКонтакте» привела к волне спама
Все рубрики статей:
Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2021 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика