|
Карта сайта Может, Вы упускаете выгодное предложение! Реклама Это интересно: Для тех, кто хочет самостоятельно раскрутить сайт- Наша кнопка |
CMS MODx подвержена взлому?Автор: Нуньес Тельес Кирилл Я был в недоумении. Зайдя в электронную почту, куда мне должны присылать новости от www.agava.ru (хостинг, где находится вышеупомянутый сайт), я прочел сообщение следующего содержания:
“Здравствуйте. Если Вы не размещали подобного контента, возможно Вы подверглись взлому, Спам рассылался не с нашего сервера, но в спам-рассылках использовались
Первые секунды был несколько ошеломлен.После понял, что все произошло из-за несанкционированного действия третьих лиц, взломавших сайт путем кражи пароля доступа в панель администрирования CMS или данных для доступа по FTP. Связавшись по телефону со службой техподдержки хостинга для выяснения того, “что” я должен предпринять со своей стороны, понял, что требуется удалить “инородную” папку на моем сайте,воспользовавшись FTP-протоколом. После удаления упомянутой папки и сообщения об этом в техподдержку, мне восстановили работоспособность сайта. Кстати, незадолго (10.12.08) до упомянутого сообщения мне было выслано письмо следующего содержания:
“Уважаемые господа!
Компания "RSA" действует в сфере борьбы с мошенничеством и обеспечения безопасности. Нами заключен договор об оказании помощи по предотвращению или прекращению онлайновой деятельности, направленной против клиентов банка как потенциальных жертв мошенничества, с ведущим канадским банком Royal Bank of Canada и связанными с ним структурами (в дальнейшем -“RBC”)
Компании "RSA" стало известно, что вы предоставляете интернет-услуги мошеннической страничке, которая является частью жульнической системы типа "фишинг"**. Эта деятельность нарушает авторские права, зарегистрированные товарные знаки и иные права интеллектуальной собственности банка RBC и может нарушать уголовное законодательство Канады, Соединенных Штатов Америки и других стран.
Некое физическое или юридическое лицо широко рассылает различным пользователям сообщения электронной почты, которые выглядят как отправленные банком RBC. Эти сообщения используют имя и идентификационные признаки (включая товарные знаки) банка RBC без его разрешения. В тексте сообщений получателям предлагается проверить и передать уязвимые данные, связанные с их банковскими счетами в RBC.
Эти мошеннические сообщения содержат ссылку, которая приводит пользователей к "фальшивой" страничке в интернете, демонстрирующей защищенные авторскими правами материалы и товарные знаки банка RBC. Мошенническая страничка размещена по следующему адресу URL: http://www.site.ru//assets/snippets/reflect/www.royalbank.com/ ). Вы предоставляете услуги по этому адресу, и он находится под вашим контролем.
Мошенническая страничка не только представляет собой ненадлежащее использование интеллектуальной собственности банка RBC; ее целью является получение персональной информации о клиентах банка обманным путем с целью обеспечения мошеннического доступа к их банковским счетам. Лица, скрывающиеся за такими интернет-страничками, обычно занимаются деятельностью по краже личных данных, в частности, использование кредитных карточек или банковских счетов клиента без его разрешения. Более того, поскольку абсолютное большинство таких сообщений электронной почты не отправляется в адрес настоящих клиентов банка RBC, подобные действия наносят ущерб репутации и имиджу банка.
Просим вас принять все необходимые меры для немедленного отключения фальшивой интернет-странички, перекрытия ее доступа к интернету и прекращения отправки любых сообщений электронной почты, связанных с упомянутой интернет-страничкой.
Мы понимаем, что вы могли не знать о подобном незаконном использовании ваших услуг, и высоко ценим ваше сотрудничество. Мы также просим вас предпринять следующие действия:
Просим предоставить нам файл типа tar/zip, который содержит исходный код этой странички. Это даст нам возможность проанализировать его с целью предотвращения подобных атак в будущем.
Если ваша система или оборудование зафиксировали и хранят какие-либо данные о клиентах, то мы также просим отправить их нам. Это позволит известить клиентов, к которым относятся эти данные, и предпринять меры для защиты их счетов.
Мы также просим предоставить копии любых имеющихся у вас записей, которые содержат имя, контактную информацию, метод платежа или любые иные подобные сведения. Эти сведения могли бы помочь нам определить личность и местонахождение клиента, в интересах которого функционировала такая интернет-страничка.
Благодарим за сотрудничество в целях предотвращения и прекращения подобных мошеннических операций.
Искренне ваши, http://www.rsa.com
For more information about RSA's AFCC http://www.rsa.com/node.aspx?id=3348
Копия отправлена в: Royal Bank of Canada **"Фишинг" - это мошенничество по электронной почте, в ходе которого у клиентов пытаются обманным путем выудить секретную информацию, в частности, номера кредитных или дебитных счетов, счетов для снятия денег по чекам, номера социального страхования или пароли к банковским счетам. Это делается посредством интернет-страничек или ответного сообщения по электронной почте.” Советы во избежание подобного“Что” было взломано (CMS или сам сайт), окончательный ответ со стопроцентной уверенностью дать не могу, однако могу дать некоторые советы, которые помогли бы всем остальным избежать подобных неприятных ситуаций.
Кстати, один из сотрудников техподдержки вышеупомянутого хостинга посоветовал мне во избежание подобных ситуаций следующее: Вот его сообщение:
Любопытно отметить тот факт, что вчера 23.12.2008 я обнаружил, что тот же самый сайт был опять заблокирован. Причина та же, на этот раз чужеродный объект был http://www.site.ru//assets/snippets/reflect/www.royalbank.com/. Пришлось проделать то же самое, что и в первый раз. Реклама: |
Информация, представленная на сайте, охраняется законом об авторском праве.
Копирование , полная или частичная перепечатка материалов допускается лишь с письменного согласия администратора!






