Пробивът в защитата на Yahoo през 2014-та успя да даде достъп до над половин милиард потребителски записи на извършителите му. След двугодишно разследване, министерството на правосъдието на САЩ намери за виновни двама агенти на руската агенция ФСБ. Те са организирали, проектирали и платили на други двама експерти по сигурността за осъществяването на атаката, като извършителите също подлежат на съдебен процес. Това, което е интересно, обаче е как те са осъществили атаката. За разлика от голяма част от пробивите в последно време, за този не се е разчитало толкова на сложно софтуерно решение, колкото на стара, но доказана стратегия.
Още: Yettel отличи проект за квантови изчисления и платформа за стартъпи на TUES Fest 2025
Още: Победителите в Transform IT Awards 2025: Умна поточна линия, AI оглед на щети и роботи
Методът, използван в атаката се нарича „spear phishing” – разновидност на добре познатата ни от десетилетия „phishing” (от „fishing” – риболов) атака, насочена специално към отделни хора или фирми. За нейното осъществяване най-често се използват e-mail съобщения, които използват различни техники, за да убедят получателя достоверността си и да го накарат да изпълни дадено действие, което да задейства зловреден код или да го накарат доброволно да даде поверителна информация.
Атаката е подобна на тази, която порази мениджъра на предизборната кампания на Хилари Клинтън и позволи изтичането на личната и кореспонденция през миналата година.
Автор: Георги Дуранкиев, SoftUni
Още: Решението за покупка вече се случва основно онлайн
Още: Военна тайна: Страна от НАТО иска да купи украинската бойна информационна система "Делта" (ВИДЕО)