Невозможно отучить людей изучать самые ненужные предметы.
Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3
Надо знать обо всем понемножку, но все о немногом.
Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы
Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)
Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода
Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5
Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости
Справочник от А до Я
HTML, CSS, JavaScript
Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы
Помогли мы вам |
Эксперты компании Confiant обнаружили, что уже девять месяцев кряду (с августа 2019 года) неизвестная хак-группа взламывает рекламные серверы, чтобы внедрять свои вредоносные объявления на самые разные сайты. В итоге посетителей таких ресурсов перенаправляют на сайты с загрузкой малвари. Данная кампания получила название Tag Barnakle.
Специалисты считают, что хакеры атакуют рекламные сети, использующие старые версии опенсорсного рекламного сервера Revive. Если атака удалась, злоумышленники добавляют свой вредоносный код к существующей рекламе. Когда такие зараженные объявления загружаются на различные сайты, вредоносный код перехватывает и перенаправляет их посетителей на вредоносные ресурсы, как правило, содержащие малварь, замаскированную под обновления Adobe Flash Player.
Исследователи обнаружили около 60 серверов Revive, скомпрометированных этой хак-группой. Сообщается, что в итоге группировке удалось разместить вредоносную рекламу на тысячах сайтов, причем эти объявления транслируются и другим рекламным компаниям из-за RTB-интеграции между сервисами. То есть речь идет примерно о 1,25 млн показов рекламных объявлений в день для одного скомпрометированного RTB-сервера.
По мнению аналитиков, Tag Barnakle – это практически уникальный случай, так как вредоносных кампаний такого масштаба, связанных с рекламой, эксперты не наблюдали с 2016 года. Напомню, что тогда массовыми взломами рекламных серверов промышляли операторы Angler. Но в последнее время хакеры используют другой подход: создают сети фальшивых компаний, которые покупают рекламу на легитимных сайтах, а затем эти объявления модифицируют для загрузки вредоносного кода. Таким образом хакеры остаются в своего рода "серой зоне", так как они все же покупают рекламные места и не ломают напрямую.
Исследователи Confiant пишут, что в последние недели только и занимаются тем, что уведомляют рекламные компании о взломах, а хакерская кампания по-прежнему активна, то есть атаки продолжаются. Также, к сожалению, не все владельцы рекламных серверов готовы прислушаться к ИБ-специалистам, поэтому некоторые обнаруженные компрометации до сих пор активны.
|
|