Неизвестные внесли изменения в код SDK, хранившегося в AWS S3 компании Twilio - «Новости» » Самоучитель CSS
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Видео уроки
Наш опрос



Наши новости

      
      
  • 24 марта 2016, 16:20
24-07-2020, 16:00
Неизвестные внесли изменения в код SDK, хранившегося в AWS S3 компании Twilio - «Новости»
Рейтинг:
Категория: Новости

Представители компании Twilio, предлагающей облачную платформу как услугу, сообщили, что 19 июля 2020 года неизвестные злоумышленники подменили вредоносной версией TaskRouter JS SDK, размещенный в бакете Amazon Web Services S3.  Дело в том, что бакет был неверно сконфигурирован еще пять лет назад и из-за этого оказался доступен посторонним лицам.


Официальное заявление гласит, что один из бакетов S3 Twilio используется для предоставления общедоступного контента с домена twiliocdn.com. На этом домене компания размещает копии клиентских jаvascript SDK для Programmable Chat, Programmable Video, Twilio Client и Twilio TaskRouter. Но инцидент затронул лишь TaskRouter SDK версии 1.20, и в компании считают, что вредоносный код был создан с целью показа вредоносной рекламы пользователям мобильных устройств.


 «В настоящее время у нас нет доказательств того, что хакеры имели доступ к каким-либо данным о клиентах. Более того, злоумышленники не имели доступа к внутренним системам, коду или данным компании Twilio», — заявляют представители компании.


Вредоносная версия TaskRouter SDK уже была заменена на обычную. Всем пользователям, которые загружали файл в 19-20 июля текущего года рекомендуется срочно загрузить «чистую» версию SDK, если это еще не было сделано автоматически.


Анализ случившегося уже провели специалисты компании RiskIQ. По данным аналитиков, атака на Twilio связана с крупной Magecart-кампанией, направленной на пользователей мобильных устройств, которая наблюдалась еще в мае текущего года. Тогда на сотни уникальных доменов были введены вредоносные перенаправляющие cookie «jqueryapi1oad». В общей сложности от этих атак пострадал  671 уникальный домен.


Тот же «jqueryapi1oad» был обнаружен в измененном файле Twilio. То есть целью данной атаки, очевидно, было перенаправление пользователей на вредоносные домены, а также сбор информации об их устройствах. По сути, код злоумышленников заставлял браузеры пользователей загружать посторонние URL-адреса, связанные Magecart-атаками.


Представители компании Twilio, предлагающей облачную платформу как услугу, сообщили, что 19 июля 2020 года неизвестные злоумышленники подменили вредоносной версией TaskRouter JS SDK, размещенный в бакете Amazon Web Services S3. Дело в том, что бакет был неверно сконфигурирован еще пять лет назад и из-за этого оказался доступен посторонним лицам. Официальное заявление гласит, что один из бакетов S3 Twilio используется для предоставления общедоступного контента с домена twiliocdn.com. На этом домене компания размещает копии клиентских jаvascript SDK для Programmable Chat, Programmable Video, Twilio Client и Twilio TaskRouter. Но инцидент затронул лишь TaskRouter SDK версии 1.20, и в компании считают, что вредоносный код был создан с целью показа вредоносной рекламы пользователям мобильных устройств. «В настоящее время у нас нет доказательств того, что хакеры имели доступ к каким-либо данным о клиентах. Более того, злоумышленники не имели доступа к внутренним системам, коду или данным компании Twilio», — заявляют представители компании. Вредоносная версия TaskRouter SDK уже была заменена на обычную. Всем пользователям, которые загружали файл в 19-20 июля текущего года рекомендуется срочно загрузить «чистую» версию SDK, если это еще не было сделано автоматически. Анализ случившегося уже провели специалисты компании RiskIQ. По данным аналитиков, атака на Twilio связана с крупной Magecart-кампанией, направленной на пользователей мобильных устройств, которая наблюдалась еще в мае текущего года. Тогда на сотни уникальных доменов были введены вредоносные перенаправляющие cookie «jqueryapi1oad». В общей сложности от этих атак пострадал 671 уникальный домен. Тот же «jqueryapi1oad» был обнаружен в измененном файле Twilio. То есть целью данной атаки, очевидно, было перенаправление пользователей на вредоносные домены, а также сбор информации об их устройствах. По сути, код злоумышленников заставлял браузеры пользователей загружать посторонние URL-адреса, связанные Magecart-атаками.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
Просмотров: 674
Комментариев: 0:   24-07-2020, 16:00
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме: