menu
menu
logo

Полторы тысячи хакеров «клюнули на наживку»

Исследователи компании Bitglass провели весьма любопытный эксперимент, целью которого была демонстрация опасности похищения персональных данных. Они создали виртуального пользователя, снабдив его всеми атрибутами жизни в сети, присущими реальным людям. У него было имя и номер социального страхования, учетные записи в сервисах электронной почты и социальных сетях, банковские карты и место работы. Таковым был выбран некий несуществующий банк, виртуальный образ которого также создали весьма тщательно. Затем специалисты Bitglass выложили имя и пароль учетной записи этого фиктивного пользователя в Google Drive на хакерские ресурсы в Dark Web. Данные, загруженные в Google Drive, имитировали как личные документы пользователя, так и служебные, связанные с его работой в банке. Все они были снабжены виртуальными «водяными знаками», позволявшими фиксировать каждый случай их открывания и загрузки. Также нужно отметить, что «фантома» наделили скверной привычкой, присущей большинству живых людей: использовать один и тот же пароль для нескольких учетных записей.

Результаты не заставили себя ждать. В первый же день в Bitglass зафиксировали три входа в аккаунт «фантома» в Google Drive и пять попыток проникнуть в сеть несуществующего банка с использованием его данных. Всего же за месяц «на наживку клюнули» почти полторы тысячи хакеров из 30 стран – от Австралии, Японии и ЮАР до России, Турции и Канады. 94 процентам из них не составило труда получить доступ к другим учетным записям виртуального пользователя. И если бы речь шла о живом человек и реальном банке, то им можно было бы только посочувствовать.

ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте