Глянуть под халат более убедительнее, чем в вики, но и это меня не убедит, тк Йода инопланетянин и наши понятия пола к нему не применимы, извини за занудство. :-)
Вот начитаешься тут всяких гадостей про воровство и коррупцию, Алекса адепта Энергоголода, брюзгливых старикашек, кому в СССР трава была зеленее... А взглянешь на эту япошку, которая лыбица лишь потому, что ей лыбица, и отпускает) Понимаешь, что все фигня и "может она права. Лишь в радости смысл всего"
Комментарий администрации:
*** Отключен (лидер бан-рейтинга, высказывания типа "РИ была таким же ублюдком, как СССР и как РФ. Это генетическое, неизлечимое)" ***
У спамеров утекла база на 1,37 млрд адресов почты из-за ошибки резервного копирования
7 марта в 20:30
4 марта 2017 года специалист по безопасности Крис Викери (Chris Vickery) из компании MacKeeper заранее объявил, что к понедельнику появятся подробности о массивной утечке базы личных данных на 1,37 млрд записей. Он сдержал обещание. Вчера MacKeeper опубликовала подробности этой утечки. Оказалось, что её жертвой стала не какая-то нормальная компания, а спамерская фирма River City Media (RCM).
Под руководством известных спамеров Элвина Слокомбе (Alvin Slocombe) и Мэтта Ферриса (Matt Ferris) эта компания выдаёт себя за приличную маркетинговую фирму, в то же время сама хвастает в документах, что рассылает более миллиарда писем в день. И это при десятке сотрудников.
Что и говорить, с такой базой кто угодно может заняться «эффективным маркетингом».
База содержит не только адреса электронной почты, но и реальные имена, фамилии пользователей, IP-адреса, а часто и физические адреса.
На самом деле такая информация может пригодиться не только спамерам, но и другим заинтересованным лицам. Скажем, в ней есть огромное количество почтовых адресов в доменной зоне .mil — с именами и IP-адресами. Вы понимаете, что это значит.
Выборочная проверка базы показала, что это действительно реальная информация.
Расследование против спамерского гиганта RCM провели специалисты MacKeeper Security Research Center, CSOOnline и Spamhaus. Всё началось с того, что в январе этого года Крис Викери натолкнулся в открытом доступе на странный, но подозрительный набор файлов. Как выяснилось впоследствии, резервная копия базы принадлежала River City Media. Файлы не были защищены паролем. Крис Викери пока не сказал, где именно он «случайно обнаружил» файлы. Будем надеяться, что специалист по информационной безопасности не совершил ничего незаконного.
Утечка произошла из-за неправильной конфигурации rsync — популярной утилиты для резервного копирования, синхронизации и зеркалирования данных между серверами.
Бэкапы RCM лежали в открытом доступе уже более месяца. Часть файлов датируется январём 2017 года, а другая часть — декабрём 2016 года.
Среди файлов оказалась база размером 222,8 ГиБ с адресами электронной почты. Общее количество записей — 1 374 159 612.
Судя по статистике почтовых сервисов, спамеры явно ориентировались на американских пользователей. Среди самых популярных нет российских почтовых доменов. Но зато в базе, наверное, присутствуют почти все американские пользователи.
Изучение файлов показало, что RCM не просто спамер, а очень искушённый в своём деле агент. Для рассылки писем они использовали автоматические методы и некоторые хакерские техники. Например, проверяли почтовые серверы на предмет уязвимой конфигурации, а потом использовали эту информацию для массовых рассылок. Об этом свидетельствует наличие скриптов и логи чатов, найденные в бэкапах. Вот один фрагмент из этих чатов, где обсуждается техника, как обмануть антиспамерские фильтры Gmail и завалить письмами этот почтовый сервер.
Объясняется, что нужно поднять максимальное количество соединений с Gmail, но ничего не отправлять, просто долго держать соединения открытыми. Это делается путём конфигурации своей машины на максимальную задержку ответных пакетов и фрагментированным образом, одновременно открывая всё больше соединений. Ну а потом, когда Gmail уже почти готов разорвать соединения по таймауту, ввалить отправку писем на полную катушку по всем открытым соединениям, пока Gmail не захлебнётся и не отключит их.
Техника открытия как можно большего количества соединений между вашей машиной и компьютером жертвы, фактически, является атакой типа Slowloris, разновидностью DoS. Хитрость тут в том, что спамер не пытается вывести из строя компьютер жертвы, а пытается захватить и использовать как можно больше её ресурсов. В данном случае — чтобы всучить Gmail максимально возможное количество спам-почты.
Логи провайдера TierPoint, который использовала RCM, показывают проблемы с забивкой ящиков AOL
Подробности о разных видах атак со скриптами отправлены в Microsoft, Apple и другим фирмам, которых использовала спамерская банда.
Неизвестно, какими методами пользовалась River City Media, чтобы собрать эту информацию. Наверняка в ближайшее время Элвин Слокомбе и его подельники объявят, что не делали ничего незаконного. Возможно, база собрана через так называемые «ко-регистрации», когда человек регистрируется в каком-то сервисе, но не замечает галочки вроде «Разрешаю делиться своей информацией с третьими лицами». Владельцы интернет-сервисов и программ собирают базы своих пользователей и могут продавать эти базы третьим лицам.
Что ж, теперь RCM будет гораздо сложнее использовать старые методы. По состоянию на вчера Spamhaus внёс в свою базу всю инфраструктуру River City Media.
Крис Викери обещает в ближайшее время опубликовать ряд документов из бэкапа RCM, там достаточно интересных электронных таблиц, есть бэкапы жёстких дисков, логи чатов и др. А в блоге Salt Hash подробно описываются некоторые методы, которые использовала RCM для своего грязного заработка на интернет-рекламе: фальшивые страницы поисковых систем, продажа баннерной рекламы на сайтах с переносом её в тело письма и т.д. На всей этой гадости компания собрала с октября 2016 года по январь 2017 года немалую сумму $937 451,21 от различных рекламных сетей, в том числе AdDemand, W4, AD1 Media (Flex) и Union Square Media.
Не нагнуть только и исключительно потому, что для нагиба нужна "солидарная воля народа", когда на эту фирмочку понесут заявы тыщи рассерженных обывателей. Но... но никакого финансового ущерба я не понес, а потому и не буду шевелиться во имя призрачного "мира во всем мире". И прочие лентяи ведут себя точно так же.
Комментарий администрации:
*** Отключен (лидер бан-рейтинга, высказывания типа "РИ была таким же ублюдком, как СССР и как РФ. Это генетическое, неизлечимое)" ***
А кто слил-то? Одноклассники? А то меня эти с пластиковыми окнами задолбали уже, хотя нигде, кроме Одноклассников не зарегистрирован, да и туда не заходил лет пять.
С плоастиковыми окнами веселее.
Наблюдал эпизод, как к пенсионерке, не зарегистрированной в социальных сетях, в дверь звонил такой… спаммер.
Тоже пластиковые окна.
О навязчивых предложениях поверки водосчётчиков не говорю…
"Официальная фирма" и "диагностика пластиковых окон" — разного поля ягоды.
Я на АШе недавно, политику про ссылки не прочухал ещё, так что ссылку тащить не буду, но на Пикабу читал не так давно, в чём разгадка бизнеса ушлёпков этих с "диагностикой". Если в двух словах: приехали к бабушке окна "диагностировать", потом "распишитесь вот тут", а назавтра приезжают окна новые ставить, за кредит на который (конский и под конские проценты) бабушка "вот тут расписалась".
Вообще, признак верный: если какой-то отброс человеческого общества использует аморальные средства рекламы (спам, телефонный спам, поганит стены бумажным спамом), 146%, что это не случайно сглупивший добросовестный производитель, обманутый рекламщиками, подкинувшими ему левый канал. Это сволочь и беспринципная тварь, всё прекрасно понимающая.
с периодичностью раз в месяцок какие-то Добрые унд Щедрые(тм) звонят с предложением бесплатно провести диагностику имеющихся оконо. Бесплатно, Карл! Ну, типа: смазать механизмЪ(с)/проверить состояние прокладок/перевести из зимнего режима в летний и т.д. Как то очередным доброхотам по приколу сказала, что не интересно их предложение, т.к. нет у нас окон. Совсем. Девонька оживилась и предложила прям-щазз приехать и сделать обмеры для установки. Пришлось долго и нудно объяснять суть шутки про "нет окон совсем". Это был один из самых унылых разговоров десятилетия...
теперь говорю "спасибо, на прошлой неделе уже сделали профилактику".
но самое смешное - когда оконники шляются по подъезду и звонят во все двери (утром в воскресенье, гореть им, тварям, в аду!) с предложением установить окна. На фасадик-то глянуть перед заходом в подъезд - не судьба.
Мне недавно пришла из автосалона смска, обращались почему то "Руслан", хотя я с рождения Андрей, номер у меня лет 10 не менялся, в соцсетях нигде меня нет..
Руслан, напоминаем еще раз, что осуществилось долгожданное поступление Tesla S в автосалон "Roga&Kopyta Ltd"! Перестаньте морочить камрадам с АШа голову, что вас зовут Андрей! Приходите на test-drive и получите скидку 4% при покупке!
нуичо, мне постоянно шлют смс-ки из мужских магазинов типа бутикЪ. Все эти бутики/платные стоматологии/парикмахерские aka Салоны стиля(тм) и прочие конторки, конечно же, хранят ваши данные, как зеницу ока, ага. Но текучка кадров же, и каждый кадр в клювике несёт флешку с базой. И никто вникать не будет Руслан там или Людмила - его дело достучаться до внутренней женщины абонента ^__^ отэсемеситься и получить премию.
вот вы настойчивый )) или недалекий ))) поясню прямо - я так делаю всегда. лично, в том числе. если народ тупит и настаивает на телефоне, имени. в последнее время, правда, стал давать несуществующие def префиксы, чтоб людей не беспокоить зря.
Так соцсети для того и создавались, чтоб завсегдатаи всю свою подноготную до мелочей там и оставляли. Девицы умудряются кроме основных данных ещё и детородные органы фотографией подкреплять. А вы пластиковые окна. Радуйтесь, что не 5 000 000 рублей стали должны после звонка. А вообще чип надёжнее.
Комментарии
так дыр полно. не используйте действующие симкарты при регистрации. благо в метро легко купить разовую симку без документов
А восстанавливать доступ потом как?
зачем? или вы там что-то ценное храните? так это зря
я там храню прогресс в онлайн-игрушках. Жалко.
Смените имя)
Зачем? Мне нравится как смущаются звонящие, пытаясь не называть по имени )))))
Пол надо сменить однозначно!
Зачем мужчине ставить аватаркой лицо женщины?
а почему нет?
С таким подходом можно много всякого в жизни натворить))). Меня интересует почему "да".
Мастер, а Вы точно уверены, что Йода мужского пола? Всякое может быть.
Мужского. Не веришь - посмотри в вики))
Глянуть под халат более убедительнее, чем в вики, но и это меня не убедит, тк Йода инопланетянин и наши понятия пола к нему не применимы, извини за занудство. :-)
Помнится был рассказ про семиполых.
Камрад, у тебя вообще существо непонятного пола XD
Я серьёзно подошёл к вопросу выбора аватарки. Пол Мастера - мужской.
А у расы Йоды точно только два пола?
Вот начитаешься тут всяких гадостей про воровство и коррупцию, Алекса адепта Энергоголода, брюзгливых старикашек, кому в СССР трава была зеленее... А взглянешь на эту япошку, которая лыбица лишь потому, что ей лыбица, и отпускает) Понимаешь, что все фигня и "может она права. Лишь в радости смысл всего"
Понятно
Перед камерой "просто так" не "лыбяца", а чтобы "выгодно продать" КМК.
Интересно, как можно получить фотку с лыбой без камеры...
у меня на аватарках в соцсетях котик
мне регулярно корма для животных предлагают со скидкой
))))
ну, во-первых - это красиво... ^__^
Пфф, с добрым утром!
Ага. Если это дело уже докатилось до такого случайного обывателя как я, то на самом деле все гораздо хуже, чем зацепило меня.
¯\_(ツ)_/¯
Автор, Вы не из Эстонии, случаем?
Пофиг на спамеров, они с самого начала были мутными жуликами. А здесь официальная фирма, которая официально пользуется подсудными материалами.
не, в данном случае фирму не нагнуть.
Не нагнуть только и исключительно потому, что для нагиба нужна "солидарная воля народа", когда на эту фирмочку понесут заявы тыщи рассерженных обывателей. Но... но никакого финансового ущерба я не понес, а потому и не буду шевелиться во имя призрачного "мира во всем мире". И прочие лентяи ведут себя точно так же.
А кто слил-то? Одноклассники? А то меня эти с пластиковыми окнами задолбали уже, хотя нигде, кроме Одноклассников не зарегистрирован, да и туда не заходил лет пять.
С плоастиковыми окнами веселее.
Наблюдал эпизод, как к пенсионерке, не зарегистрированной в социальных сетях, в дверь звонил такой… спаммер.
Тоже пластиковые окна.
О навязчивых предложениях поверки водосчётчиков не говорю…
Да, водосчетчики надоели. Вместе с реставрацией ванн.
А фиг знаю. Был бы везде ник уникальный, сказал бы точно. Но не Одноклассники, там меня нету.
"Официальная фирма" и "диагностика пластиковых окон" — разного поля ягоды.
Я на АШе недавно, политику про ссылки не прочухал ещё, так что ссылку тащить не буду, но на Пикабу читал не так давно, в чём разгадка бизнеса ушлёпков этих с "диагностикой". Если в двух словах: приехали к бабушке окна "диагностировать", потом "распишитесь вот тут", а назавтра приезжают окна новые ставить, за кредит на который (конский и под конские проценты) бабушка "вот тут расписалась".
Вообще, признак верный: если какой-то отброс человеческого общества использует аморальные средства рекламы (спам, телефонный спам, поганит стены бумажным спамом), 146%, что это не случайно сглупивший добросовестный производитель, обманутый рекламщиками, подкинувшими ему левый канал. Это сволочь и беспринципная тварь, всё прекрасно понимающая.
с периодичностью раз в месяцок какие-то Добрые унд Щедрые(тм) звонят с предложением бесплатно провести диагностику имеющихся оконо. Бесплатно, Карл! Ну, типа: смазать механизмЪ(с)/проверить состояние прокладок/перевести из зимнего режима в летний и т.д. Как то очередным доброхотам по приколу сказала, что не интересно их предложение, т.к. нет у нас окон. Совсем. Девонька оживилась и предложила прям-щазз приехать и сделать обмеры для установки. Пришлось долго и нудно объяснять суть шутки про "нет окон совсем". Это был один из самых унылых разговоров десятилетия...
теперь говорю "спасибо, на прошлой неделе уже сделали профилактику".
но самое смешное - когда оконники шляются по подъезду и звонят во все двери (утром в воскресенье, гореть им, тварям, в аду!) с предложением установить окна. На фасадик-то глянуть перед заходом в подъезд - не судьба.
Мне недавно пришла из автосалона смска, обращались почему то "Руслан", хотя я с рождения Андрей, номер у меня лет 10 не менялся, в соцсетях нигде меня нет..
Это всё от того, что вы ношением шапки из фольги пренебрегаете..
Руслан, напоминаем еще раз, что осуществилось долгожданное поступление Tesla S в автосалон "Roga&Kopyta Ltd"! Перестаньте морочить камрадам с АШа голову, что вас зовут Андрей! Приходите на test-drive и получите скидку 4% при покупке!
Всё было бы куда занятнее, если бы вы с рождения были Людмилой. А так это всего лишь знак, что вы многого о себе не знаете))
нуичо, мне постоянно шлют смс-ки из мужских магазинов типа бутикЪ. Все эти бутики/платные стоматологии/парикмахерские aka Салоны стиля(тм) и прочие конторки, конечно же, хранят ваши данные, как зеницу ока, ага. Но текучка кадров же, и каждый кадр в клювике несёт флешку с базой. И никто вникать не будет Руслан там или Людмила - его дело
достучаться до внутренней женщины абонента^__^ отэсемеситься и получить премию.руслан от балды назвался в сервисе и от балды номер дал. соапало с вашим.
вряд ли. Если требуют номер, то всегда делают подтверждение.
думаете я это от балды написал? ;)))))))))))))))
ну, если только в интернет-магазинах указывается номер специально, чтоб перезвонили...
А так, при регистрациях, без подтверждения смской смысла в телефоне немного.
вот вы настойчивый )) или недалекий ))) поясню прямо - я так делаю всегда. лично, в том числе. если народ тупит и настаивает на телефоне, имени. в последнее время, правда, стал давать несуществующие def префиксы, чтоб людей не беспокоить зря.
Ну, может и просто так просят, для сбора контактов. СМСка ведь тоже денег стоит.
Просто я сразу ухожу, если телефон хотят.
Нет чтобы оставить в жалобной книге вопрос о сертификате ИС на обработку ПД…
Так соцсети для того и создавались, чтоб завсегдатаи всю свою подноготную до мелочей там и оставляли. Девицы умудряются кроме основных данных ещё и детородные органы фотографией подкреплять. А вы пластиковые окна. Радуйтесь, что не 5 000 000 рублей стали должны после звонка. А вообще чип надёжнее.
Страницы