Немецкий производитель программного обеспечения сообщает, что его вычислительные системы подверглись нападению; пользователям рекомендуют быть настороже и ожидать вероятных попыток целевого фишинга со стороны киберпреступников. Похоже, что до серверов с финансовыми сведениями взломщики не добрались (эти данные хранятся на отдельных площадках, не являющихся частью сети Ashampoo); их добычей стала лишь информация об именах и электронных адресах пользователей. Всего у компании порядка 14 млн. клиентов; о том, насколько большую часть базы сумели извлечь злоумышленники, пока ничего не известно. В уведомлении Ashampoo говорится, что хакеры, возможно, будут пытаться использовать добытые сведения при рассылке электронных писем с вредоносными вложениями. В силу этого пользователям рекомендуется не слишком доверять поступающим сообщениям и удалять подозрительные письма, не открывая прикрепленных к ним файлов. Также представители компании пишут, что отверстие в системе защиты, которым воспользовались взломщики, было оперативно ликвидировано, и об инциденте уже сообщили в правоохранительные органы. Впрочем, официальное расследование вряд ли поможет обнаружить и призвать к ответу хакеров - в Ashampoo говорят, что "их следы теряются за границей". Для немецкой компании происшествие является не слишком приятным, поскольку она производит не только средства обслуживания ОС Windows, но и системы обеспечения безопасности. Хотя злоумышленники добыли не такую уж и секретную информацию, сам факт успешного несанкционированного доступа к информационным ресурсам Ashampoo вряд ли скажется положительно на ее репутации. 21.04.2011 http://www.inattack.ru/news/3855.html
Ну как сказать, если учитывать, что на эти вложения еще довольно много ведутся. К тому же текст рассылки можно будет более четко продумать, поскольку известно к клиентам какой конторы они относятся.
Клиенты Ashampoo начали получать письма со следующими вложениями: "Тема: Sadly, Ashampoo has become target of a hacker attack as well От: "Ashampoo" <security@ashampoo.com> Dear Ashampoo customer, We are writing to you concerning an important issue. We regret to tell you that we also detected an unauthorized access to one of our server systems. We assume that the attackers were able to purloin data of customers. Sensitive data such as billing information etc. is not affected by this, because Ashampoo does not store this data. We summarized all pieces of information concerning this incident for you and would like you to read the following website: http://www.ashampoo.com/datatheft Yours sincerely, The Ashampoo-Team ****************************************************************** About us: Copyright © 1999-2011, ashampoo GmbH & Co. KG. All Rights Reserved."