<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>Epic Fail</title><subtitle>Взломы, утечки и факапы из мира большого IT.
Контент дублируется в Телеграм: https://t.me/shinycatz</subtitle><author><name>Epic Fail</name></author><id>https://teletype.in/atom/epicfail</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/epicfail?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@epicfail?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=epicfail"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/epicfail?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-08-03T19:00:11.791Z</updated><entry><id>epicfail:aws-again</id><link rel="alternate" type="text/html" href="https://teletype.in/@epicfail/aws-again?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=epicfail"></link><title>Очередной сбой у AWS</title><published>2021-12-08T18:12:33.145Z</published><updated>2021-12-08T18:12:33.145Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/10/7d/107d7d2b-e708-4690-85cc-6d95b82688f8.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/6e/90/6e90e2ec-305e-431e-8a80-9c4791a0f6b9.png&quot;&gt;У Amazon Web Services очередной сбой — на этот раз в ярости уже геймеры. Потому что десятки популярных игр перестали работать или работают с перебоями: League of Legends, PUBG, Fornite, Destiny 2, Dead by Daylight и многое другое. Поплохело даже платформам дистрибуции Epic Games Store, Uplay и Bethesda.</summary><content type="html">
  &lt;figure id=&quot;r8Tq&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/6e/90/6e90e2ec-305e-431e-8a80-9c4791a0f6b9.png&quot; width=&quot;900&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;yVvP&quot;&gt;У Amazon Web Services &lt;a href=&quot;https://status.aws.amazon.com/&quot; target=&quot;_blank&quot;&gt;очередной сбой&lt;/a&gt; — на этот раз &lt;a href=&quot;https://www.pcgamer.com/dozens-of-the-worlds-biggest-games-are-offline-as-aws-goes-down/&quot; target=&quot;_blank&quot;&gt;в ярости уже геймеры&lt;/a&gt;. Потому что десятки популярных игр перестали работать или работают с перебоями: League of Legends, PUBG, Fornite, Destiny 2, Dead by Daylight и многое другое. Поплохело даже платформам дистрибуции Epic Games Store, Uplay и Bethesda.&lt;/p&gt;
  &lt;p id=&quot;5fIV&quot;&gt;Наблюдать за весельем можно как и всегда на &lt;a href=&quot;https://downdetector.com&quot; target=&quot;_blank&quot;&gt;https://downdetector.com&lt;/a&gt;.&lt;/p&gt;

</content></entry><entry><id>epicfail:godaddy-wordpress-leak</id><link rel="alternate" type="text/html" href="https://teletype.in/@epicfail/godaddy-wordpress-leak?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=epicfail"></link><title>Утечка данных 1,2 млн пользователей GoDaddy</title><published>2021-11-23T10:13:33.188Z</published><updated>2021-11-23T10:15:46.660Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/52/03/520367bc-870d-4ba7-a0e5-cf13f49cd485.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/bb/79/bb790b80-892f-43ce-8891-1f22e2ddbf88.png&quot;&gt;22 ноября GoDaddy, один из крупнейших регистраторов доменных имён и хостеров в мире, сообщил о том, что 6 сентября злоумышленники получили доступ к системам, в которых компания размещает сервера WordPress и управляет ими.</summary><content type="html">
  &lt;figure id=&quot;fpWi&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/bb/79/bb790b80-892f-43ce-8891-1f22e2ddbf88.png&quot; width=&quot;1600&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;UoQ9&quot;&gt;22 ноября &lt;a href=&quot;https://godaddy.com&quot; target=&quot;_blank&quot;&gt;GoDaddy&lt;/a&gt;, один из крупнейших регистраторов доменных имён и хостеров в мире, &lt;a href=&quot;https://www.sec.gov/Archives/edgar/data/1609711/000160971121000122/gddyblogpostnov222021.htm&quot; target=&quot;_blank&quot;&gt;сообщил&lt;/a&gt; о том, что 6 сентября злоумышленники получили доступ к системам, в которых компания размещает сервера WordPress и управляет ими.&lt;/p&gt;
  &lt;p id=&quot;c45g&quot;&gt;Хакеры получили доступ к 1,2 млн активных и неактивных аккаунтов WordPress, электронным адресам и номерам клиентов.&lt;/p&gt;
  &lt;p id=&quot;s722&quot;&gt;У клиентов могли увести доступы к sFTP, закрытые SSL ключи, логины и пароли. Как сообщает GoDaddy, пострадавшим уже сбросили пароли, также им выдадут новые SSL-сертификаты.&lt;/p&gt;
  &lt;p id=&quot;GHfj&quot;&gt;Ранее GoDaddy отличился в 2020 году утечкой 28 тысяч данных своих пользователей, а в 2018 из-за некорректной настройки AWS в открытый доступ попала информация о 31 тысяче серверов.&lt;/p&gt;

</content></entry><entry><id>epicfail:tesla-servers-500</id><link rel="alternate" type="text/html" href="https://teletype.in/@epicfail/tesla-servers-500?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=epicfail"></link><title>Владельцы Tesla не могли попасть в свои машины из-за сбоя серверов</title><published>2021-11-21T09:45:20.429Z</published><updated>2021-11-21T09:45:20.429Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/72/68/7268a264-4851-460e-a9eb-b4ef1a9c61f9.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/79/d1/79d1b9c5-162b-44e4-8142-1a08e6d30a9e.png&quot;&gt;20 ноября 2021 из-за сбоя на серверах Tesla владельцы электромобилей несколько часов не могли получить доступ к ним.</summary><content type="html">
  &lt;figure id=&quot;22dX&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/79/d1/79d1b9c5-162b-44e4-8142-1a08e6d30a9e.png&quot; width=&quot;915&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;lMUF&quot;&gt;20 ноября 2021 &lt;a href=&quot;https://www.nbcnews.com/tech/tech-news/tesla-drivers-report-locked-server-outage-rcna6205&quot; target=&quot;_blank&quot;&gt;из-за сбоя&lt;/a&gt; на серверах Tesla владельцы электромобилей несколько часов не могли получить доступ к ним.&lt;/p&gt;
  &lt;p id=&quot;Z8ef&quot;&gt;Мобильная аппка Tesla отдавала 500-ю ошибку, поэтому пользователи не могли попасть в свои автомобили с помощью смартфона. Проблема коснулась клиентов компании в разных странах мира.&lt;/p&gt;
  &lt;p id=&quot;Yfow&quot;&gt;Стоит отметить, что мобильное приложение не является единственным способом авторизации. Поэтому без доступа к машине остались только те владельцы, у кого под рукой не было физической ключ-карты.&lt;/p&gt;
  &lt;p id=&quot;6Apd&quot;&gt;В общем-то эта ситуация не единичная, аналогичное уже происходило в сентябре 2020, а до этого в сентябре 2019, а до этого в августе 2018 😃.&lt;/p&gt;

</content></entry><entry><id>epicfail:vzlom-robinhood</id><link rel="alternate" type="text/html" href="https://teletype.in/@epicfail/vzlom-robinhood?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=epicfail"></link><title>Утечка данных 5 миллионов пользователей Robinhood</title><published>2021-11-09T06:17:16.450Z</published><updated>2021-11-09T06:17:16.450Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/7c/6d/7c6d7473-e912-4160-8efe-9816734ae00b.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/d8/c9/d8c90076-01ac-418b-b09a-417affabed79.png&quot;&gt;Стало известно, что 3 ноября утекли электронные почты 5 млн юзеров финансового брокера Robinhood. </summary><content type="html">
  &lt;figure id=&quot;aZA8&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/d8/c9/d8c90076-01ac-418b-b09a-417affabed79.png&quot; width=&quot;750&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;dna9&quot;&gt;&lt;a href=&quot;https://blog.robinhood.com/news/2021/11/8/data-security-incident&quot; target=&quot;_blank&quot;&gt;Стало известно&lt;/a&gt;, что 3 ноября утекли электронные почты 5 млн юзеров финансового брокера &lt;a href=&quot;https://robinhood.com/us/en/&quot; target=&quot;_blank&quot;&gt;Robinhood&lt;/a&gt;. &lt;/p&gt;
  &lt;p id=&quot;L9U4&quot;&gt;Были получены не только 5 млн почтовых адресов, но и 2 млн имён и 310 расширенных записей (дата рождения, индекс, etc). Взломщик потребовал выкуп, но компания обратилась в правоохранительные органы, начато расследование.&lt;/p&gt;
  &lt;p id=&quot;Knws&quot;&gt;Robinhood основан в 2013 году, а в 2015 запустил мобильное приложение, позволяющее торговать акциями и криптовалютой в один клик. По состоянию на 2021 год Robinhood имеет 31 миллион пользователей.&lt;/p&gt;
  &lt;p id=&quot;uoIi&quot;&gt;С июля этого года акции компании котируются на NASDAQ под тикером HOOD с капитализацией почти $32 млрд.&lt;/p&gt;

</content></entry><entry><id>epicfail:1-rub-ozon</id><link rel="alternate" type="text/html" href="https://teletype.in/@epicfail/1-rub-ozon?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=epicfail"></link><title>Цены на Ozon упали до 1 рубля</title><published>2021-11-01T08:52:39.360Z</published><updated>2021-11-02T21:29:42.460Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/ac/58/ac5850ef-b518-48e3-8e1b-3d8ea05f61c8.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/e6/db/e6dbe727-66e2-4037-89e2-7541c5f27f02.png&quot;&gt;Ночью 1 ноября технический сбой на маркетплейсе Ozon привёл к снижению стоимости части товаров до 1 рубля.</summary><content type="html">
  &lt;figure id=&quot;az5M&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/e6/db/e6dbe727-66e2-4037-89e2-7541c5f27f02.png&quot; width=&quot;1195&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;U9Di&quot;&gt;Ночью 1 ноября &lt;a href=&quot;https://78.ru/news/2021-11-01/vot_eto_shedrost_peterburzhci_rasskazali_o_masshtabnom_nochnom_sboe_v_rabote_servisa_ozon&quot; target=&quot;_blank&quot;&gt;технический сбой&lt;/a&gt; на маркетплейсе Ozon привёл к снижению стоимости части товаров до 1 рубля.&lt;/p&gt;
  &lt;p id=&quot;HXAR&quot;&gt;Некоторые товары самопроизвольно получили цену от 1 до 50 рублей. Цены снизились более чем на сотню товаров из разных категорий.&lt;/p&gt;
  &lt;p id=&quot;oYCV&quot;&gt;Некорректные заказы уже аннулированы и не будут отправлены покупателям. Сколько продавцов затронул сбой — маркетплейс решил не уточнять.&lt;/p&gt;
  &lt;p id=&quot;nSko&quot;&gt;Внезапно на ситуацию &lt;a href=&quot;https://tass.ru/ekonomika/12827891&quot; target=&quot;_blank&quot;&gt;подал голос&lt;/a&gt; Роспотребнадзор: &lt;/p&gt;
  &lt;blockquote id=&quot;CGwK&quot;&gt;Маркетплейс Ozon при аннулировании заказов, сделанных по аномально низким ценам из-за сбоя на сайте, действовал не по закону.&lt;/blockquote&gt;

</content></entry><entry><id>epicfail:roblox-maintenance</id><link rel="alternate" type="text/html" href="https://teletype.in/@epicfail/roblox-maintenance?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=epicfail"></link><title>Почти трое суток даунтайма Roblox</title><published>2021-10-30T08:11:14.783Z</published><updated>2021-11-01T05:14:03.056Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/2b/9e/2b9e180c-e5c5-4ad7-a957-028bd4ed0e65.jpeg"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/27/ba/27ba937a-3ccb-449f-be94-047cb8bb8f8c.jpeg&quot;&gt;Ранним утром 29 октября Roblox, одна из крупнейших в мире игровых платформ, перестала функционировать. Сбой продолжается уже более суток.</summary><content type="html">
  &lt;figure id=&quot;ufwf&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/27/ba/27ba937a-3ccb-449f-be94-047cb8bb8f8c.jpeg&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ZyV4&quot;&gt;&lt;a href=&quot;https://downdetector.ru/ne-rabotaet/roblox/&quot; target=&quot;_blank&quot;&gt;Ранним утром&lt;/a&gt; 29 октября &lt;a href=&quot;https://www.roblox.com/&quot; target=&quot;_blank&quot;&gt;Roblox&lt;/a&gt;, одна из крупнейших в мире игровых платформ, перестала функционировать. &lt;a href=&quot;https://status.roblox.com/&quot; target=&quot;_blank&quot;&gt;Сбой продолжается&lt;/a&gt; уже более суток.&lt;/p&gt;
  &lt;p id=&quot;orQN&quot;&gt;Те игроки, которым всё же удаётся пробиться на сервера, сталкиваются с пропажей прогресса и внутриигровых предметов.&lt;/p&gt;
  &lt;p id=&quot;mQXp&quot;&gt;Причины сбоя до сих пор официально не названы, однако у сообщества есть версия, что причиной стала повышенная нагрузка из-за акции от сети ресторанов Chipotle, которая 28 октября открыла в виртуальной песочнице кассу и пообещала бесплатные буррито первым 30 тысячам человек.&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(170, 33%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;7m55&quot;&gt;Релиз Roblox состоялся в 2006 году и на данный момент проект насчитывает более 217 млн активных пользователей. Целевая аудитория платформы — дети и подростки до 16 лет. За 24 часа до сбоя мониторинг показывал более 5 млн суточных игроков. Полгода назад компания вышла на биржу с капитализацией в $41,9 млрд.&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;elg0&quot;&gt;Невероятно, но факт — столь масштабный сбой не привёл к снижению стоимости акций RBLX. Более того, с момента аварии курс подрос с $82.61 до $84.05.&lt;/p&gt;
  &lt;p id=&quot;vOkB&quot;&gt;&lt;strong&gt;UPD:&lt;/strong&gt; сервера вернулись в строй только лишь утром 1 ноября.&lt;/p&gt;

</content></entry><entry><id>epicfail:google-fuk-your-privacy</id><link rel="alternate" type="text/html" href="https://teletype.in/@epicfail/google-fuk-your-privacy?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=epicfail"></link><title>Сговор Google с Facebook на рекламном рынке (и не только)</title><published>2021-10-25T17:55:04.060Z</published><updated>2021-10-25T18:16:20.102Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/e9/6d/e96d24e4-a351-4139-aa37-30dfc2af2e3c.jpeg"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/02/6d/026d71f2-a080-4d1c-8c1e-ffc5e94fbc0b.jpeg&quot;&gt;Прокуратура целой пачки штатов USA подала иск к Google. Речь, разумеется, о нарушении антимонопольного законодательства. Но в этот раз, похоже, Google и, вероятно, FB придётся попотеть, чтобы выкрутиться.</summary><content type="html">
  &lt;figure id=&quot;6jhn&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/02/6d/026d71f2-a080-4d1c-8c1e-ffc5e94fbc0b.jpeg&quot; width=&quot;811&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;RDh3&quot;&gt;Прокуратура целой пачки штатов USA &lt;a href=&quot;https://storage.courtlistener.com/recap/gov.uscourts.nysd.564903/gov.uscourts.nysd.564903.152.0_1.pdf&quot; target=&quot;_blank&quot;&gt;подала иск&lt;/a&gt; к Google. Речь, разумеется, о нарушении антимонопольного законодательства. Но в этот раз, похоже, Google и, вероятно, FB придётся попотеть, чтобы выкрутиться.&lt;/p&gt;
  &lt;p id=&quot;jEYx&quot;&gt;Далее процитирую телеграм канал &lt;a href=&quot;https://t.me/ctodaily/1428&quot; target=&quot;_blank&quot;&gt;Запуск завтра&lt;/a&gt;, который ведёт Самат Галимов, бывший CTO Медузы и множества других проектов:&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(24,  24%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;GVJ0&quot;&gt;Чтобы вы понимали, гугл — это самая крупная площадка обмена рекламой. То есть сайты говорят гуглу, какие у них есть рекламные места, а рекламодатели — какую они рекламу хотят показать. Гугл — аукционный дом. Причем аукцион происходит каждый раз, когда вы заходите на сайт, где увидите рекламу, буквально за миллисекунды. То, как работает эта система — отдельная интересная тема.&lt;/p&gt;
    &lt;p id=&quot;HICc&quot;&gt;Всё бы ничего, но гугл видит все ставки и, используя подставные фирмы, завышает цены на рекламу (стр. 56). При этом, гугл блокирует возможность сайтов использовать другие обменные площадки (аукционные дома) (стр. 50).&lt;/p&gt;
    &lt;p id=&quot;vBZ6&quot;&gt;Когда же гугл позволяет использовать другие обменные площадки, он говорит, что аукцион выиграла его собственная площадка, даже когда её цена ниже, чем цена на конкурирующей площадке (проект Jedi, джедай, стр 5).&lt;/p&gt;
    &lt;p id=&quot;kmOL&quot;&gt;Когда рекламная индустрия придумала способ обойти эти проблемы, гугл заключил секретный договор с фейсбуком, по которому было оговорено, какую часть лотов будет «выигрывать фейсбук» (проект Blue Jedi, синий джедай, стр 81). Сами сотрудники гугла знали, что это незаконно и писали об этом во внутренней переписке.&lt;/p&gt;
    &lt;p id=&quot;ExZh&quot;&gt;Вообще, собственная аукционная площадка позволяет гуглу забирать себе до 43% стоимости рекламного места, что довольно дико (стр. 93). Представьте, что такое бы происходило на фондовой бирже.&lt;/p&gt;
    &lt;p id=&quot;yppH&quot;&gt;Помните AMP, который гугл подавал под соусом, что это — единственный способ сделать интернет-страницы побыстрее? Оказывается, проект использовался как раз для уничтожения конкуренции аукционных площадок. И сайты с AMP стали зарабатывать на 40% меньше, чем без AMP (стр 92).&lt;/p&gt;
    &lt;p id=&quot;ktZx&quot;&gt;Кроме обменных площадок, рекламодатели используют специальные «инструменты покупки рекламы» (ad buying tools). Так вот, у гугла была специальная программа Бернанке (в честь знаменитого главы ФРС), которая помогала пользователям инструментов покупки рекламы гугла выигрывать, даже если их ставка была ниже, чем у конкурентов, использующих внешние инструменты (стр 57).&lt;/p&gt;
    &lt;p id=&quot;Zh0J&quot;&gt;Помните, нам говорили, что кукисы — это механизм слежки и давайте его ограничим по максимуму? Гугл только за, потому что тогда единственным способом трекать пользователей останутся внутренние механизмы браузера. А тут у гугла и свой браузер есть — хром. У них был целый проект NERA, который придуман для того, чтобы сделать из интернета «walled garden», как у фейсбука, где они будут не только одним из игроков, а полным владельцем рынка. (стр 94). Свежая версия этого проекта называется Privacy Sandbox. Идея та же самая — через блокирование кукисов (приватность!) убиваем всех конкурентов и продаем рекламу только сами. (стр 96).&lt;/p&gt;
    &lt;p id=&quot;QDeL&quot;&gt;В общем, жира там — &lt;a href=&quot;https://twitter.com/PatrickMcGee_/status/1451619916994396164&quot; target=&quot;_blank&quot;&gt;на&lt;/a&gt; целый &lt;a href=&quot;https://twitter.com/fasterthanlime/status/1452053940024057857&quot; target=&quot;_blank&quot;&gt;вагон&lt;/a&gt;. Я пересказал только самые понятные и броские места. Интересно, чем закончится дело. 🍿&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;dE9M&quot;&gt;Можно ли считать сговор эпик фейлом, если он долгие годы приносил и продолжает приносить корпорациям миллиарды прибыли? Скорее нет. Но факт того, что это, наконец-то, дошло до суда не может не интриговать.&lt;/p&gt;

</content></entry><entry><id>epicfail:ktcorp-network-outage</id><link rel="alternate" type="text/html" href="https://teletype.in/@epicfail/ktcorp-network-outage?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=epicfail"></link><title>Авария KT Corp: почти вся Южная Корея осталась без сети</title><published>2021-10-25T17:37:32.963Z</published><updated>2021-10-25T17:37:32.963Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/f9/18/f9184f49-de6c-43c6-90c8-bf5e9afbc604.jpeg"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/4b/61/4b618035-5c6e-4c74-820e-595517badd43.jpeg&quot;&gt;Утро 25 октября запомнилось жителям Южной Корее как nationwide network outage — практически вся страна осталась без доступа к интернету более чем на час.</summary><content type="html">
  &lt;figure id=&quot;ZxbA&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/4b/61/4b618035-5c6e-4c74-820e-595517badd43.jpeg&quot; width=&quot;960&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;xOZ0&quot;&gt;Утро 25 октября запомнилось жителям Южной Корее как &lt;a href=&quot;http://www.koreaherald.com/view.php?ud=20211025000650&quot; target=&quot;_blank&quot;&gt;nationwide network outage&lt;/a&gt; — практически вся страна осталась без доступа к интернету более чем на час.&lt;/p&gt;
  &lt;p id=&quot;ttDR&quot;&gt;Авария случилась в сети &lt;a href=&quot;https://corp.kt.com/eng/&quot; target=&quot;_blank&quot;&gt;KT Corp&lt;/a&gt;, местного монополиста в сфере обеспечения проводного и беспроводного доступа к Сети. Пресс-служба корпорации поспешила заявить, что наблюдается небывалой мощи DDOS-атака, а полиция уже начала расследование.&lt;/p&gt;
  &lt;p id=&quot;Dw4y&quot;&gt;Но довольно быстро отдел киберпреступлений выступил с заявлением, что никаких следов атаки не обнаружено. KT Corp пришлось признать, что это «всего лишь» ошибка маршрутизации.&lt;/p&gt;
  &lt;p id=&quot;9SFa&quot;&gt;Услугами доступа в сеть от этой компании пользуется более 14 млн абонентов при общей численности населения страны в 50 млн человек. Во время аварии без интернета остались не только простые граждане, но и магазины, больницы, государственные ведомства и школы.&lt;/p&gt;
  &lt;p id=&quot;387a&quot;&gt;Немного о KT Corp: корпорация приватизирована государством в 2002 году. Изначально они занимались только телекомом, но сейчас холдинг оказывает финансовые услуги, управляет сервисами по аренде машин и квартир, звукозаписывающими лейблами, киностудиями и много чем ещё. С завидной регулярностью (примерно раз в 2 года) компанию взламывают хакеры и собирают данные 8-14 млн абонентов, включая их паспортные данные.&lt;/p&gt;

</content></entry><entry><id>epicfail:argentina-id-leak</id><link rel="alternate" type="text/html" href="https://teletype.in/@epicfail/argentina-id-leak?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=epicfail"></link><title>Хакеры получили паспортные данные всех жителей Аргентины</title><published>2021-10-24T10:48:36.354Z</published><updated>2021-10-24T10:48:36.354Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/df/dc/dfdcc612-a291-4d66-84df-38d02e7daf83.jpeg"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/a9/23/a923e068-c002-4dee-ada3-bd75b23685a1.jpeg&quot;&gt;В середине октября стало известно, что была взломана Registro Nacional de las Personas — система хранения паспортных данных, курируемая МВД Аргентины.</summary><content type="html">
  &lt;figure id=&quot;kv3f&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/a9/23/a923e068-c002-4dee-ada3-bd75b23685a1.jpeg&quot; width=&quot;798&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;aFVp&quot;&gt;В середине октября стало известно, что &lt;a href=&quot;https://therecord.media/hacker-steals-government-id-database-for-argentinas-entire-population/&quot; target=&quot;_blank&quot;&gt;была взломана&lt;/a&gt; Registro Nacional de las Personas — система хранения паспортных данных, курируемая МВД Аргентины.&lt;/p&gt;
  &lt;p id=&quot;eoX4&quot;&gt;Свежерегнутый Twitter аккаунт &lt;a href=&quot;https://twitter.com/AnibalLeaks&quot; target=&quot;_blank&quot;&gt;AnibalLeaks&lt;/a&gt; (уже заблокирован) зашёл в медиа-пространство с козырей — выложил в публичный доступ сканы паспортов 44 аргентинских знаменитостей, включая самого президента страны.&lt;/p&gt;
  &lt;p id=&quot;vq0T&quot;&gt;Хакеры предлагают в обмен на деньги предоставить выгрузку данных по абсолютно любому жителю Аргентины.&lt;/p&gt;
  &lt;p id=&quot;ciP3&quot;&gt;МВД страны &lt;a href=&quot;https://www.argentina.gob.ar/noticias/el-renaper-detecto-el-uso-indebido-de-una-clave-otorgada-un-organismo-publico-y-formalizo&quot; target=&quot;_blank&quot;&gt;сообщило&lt;/a&gt;, что утечка, похоже, произошла через VPN учётку Министерства здравоохранения. Хотя официальный пресс-релиз гласит, что полноценного массового взлома не было, но местные журналисты уже порезвились и выяснили, что дамп базы (45 млн записей, т.е. все жители страны) у хакеров таки есть. Ведётся официальное расследование, а пока хакеры обещают выложить в свободный доступ полные данные 1-2 миллионов жителей.&lt;/p&gt;
  &lt;p id=&quot;PJUr&quot;&gt;По этому случаю хочется напомнить:&lt;/p&gt;
  &lt;blockquote id=&quot;RqmW&quot;&gt;&lt;strong&gt;29 сентября 2021 года в МВД &lt;a href=&quot;https://iz.ru/1228574/2021-09-29/v-mvd-zaiavili-o-gotovnosti-k-vvedeniiu-v-rossii-elektronnykh-pasportov&quot; target=&quot;_blank&quot;&gt;заявили&lt;/a&gt; о готовности к введению в России электронных паспортов.&lt;/strong&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;KHki&quot;&gt;С трепетом ожидаем.&lt;/p&gt;

</content></entry><entry><id>epicfail:yandex-id-fake-authorizations</id><link rel="alternate" type="text/html" href="https://teletype.in/@epicfail/yandex-id-fake-authorizations?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=epicfail"></link><title>Фейковые авторизации в Яндекс ID?</title><published>2021-10-24T10:04:55.314Z</published><updated>2021-10-24T10:07:14.798Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/6a/b3/6ab3fb70-6c5b-45f3-9918-341d8a5a98f5.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/97/ed/97ededa3-f045-4531-b19a-989505686285.png&quot;&gt;Вечером 21 октября приложение Яндекс GO прислало тревожный пуш. По тапу сообщалось, что некто авторизовался в моём Яндекс ID из Киева.</summary><content type="html">
  &lt;figure id=&quot;XrKG&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/97/ed/97ededa3-f045-4531-b19a-989505686285.png&quot; width=&quot;591&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;AOLX&quot;&gt;Вечером 21 октября приложение Яндекс GO прислало тревожный пуш. По тапу сообщалось, что некто авторизовался в моём Яндекс ID из Киева.&lt;/p&gt;
  &lt;figure id=&quot;hPwV&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/52/24/5224cc4e-bff8-4078-95c3-9f706ceee0a1.png&quot; width=&quot;591&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;K9gM&quot;&gt;Взломали? Звучит неприятно, учитывая тот факто, что у меня настроена двухфакторая авторизация по номеру телефона и уникальный сгенерированный пароль из 25 символов. Перевыпуск или клонирование сим-карты?&lt;/p&gt;
  &lt;p id=&quot;XBhU&quot;&gt;Поглядел все активные сессии и историю заходов — ничего аномального нет, там только я. Подрубил двухфакторку с одноразовым паролем от фирменного приложения Яндекс.Ключ, разлогинился из всех устройств и на всякий случай проверил сессии в других сервисах типа Facebook и Telegram. Там тоже всё чисто.&lt;/p&gt;
  &lt;p id=&quot;aKDe&quot;&gt;После чего попытался снова авторизоваться в Яндекс GO уже с помощью Яндекс.Ключа, но сервис выдавал невнятную ошибку именно при попытке зайти в GO. В другие сервисы компании авторизовывало корректно. Написал в техподдержку и стал ожидать.&lt;/p&gt;
  &lt;p id=&quot;jtOr&quot;&gt;Мне довольно быстро ответила первая линия саппорта:&lt;/p&gt;
  &lt;figure id=&quot;hIEK&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/c0/b6/c0b62633-8abb-4736-8b95-d1f176503d90.png&quot; width=&quot;1274&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;MMmk&quot;&gt;После чего агент поддержки пропал почти на 2 дня:&lt;/p&gt;
  &lt;figure id=&quot;zeuf&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/8e/81/8e8185da-747c-4fc1-a71a-8031b28bb0a6.png&quot; width=&quot;1265&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;oHEs&quot;&gt;На вопрос о том была ли инородная авторизация и стоит ли опасаться за приватные данные ответили так:&lt;/p&gt;
  &lt;figure id=&quot;IX60&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/a0/c3/a0c32fdf-4b68-42f7-814c-4da223a51ce2.png&quot; width=&quot;1275&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ASAf&quot;&gt;В ситуации разбираются уже 3 дня, но за время ожидания ещё трое знакомых столкнулись с точно такой же проблемой — пуш о чужеродной авторизации в их аккаунты, которой якобы не было. По четырём кейсам судить о масштабах проблемы не получится, но уже очевидно, что случай не единичный.&lt;/p&gt;
  &lt;p id=&quot;pvzd&quot;&gt;Яндекс, пожалуйста, живи и постарайся больше не авторизовывать в наши аккаунты рандомных людей.&lt;/p&gt;

</content></entry></feed>