Włamanie do SolidHost

Serwis hostingowych solidhost padł ofiarą ataku.
Z tego co udało mi się ustalić w korespondencji z supportem źródło ataku znajdowało się w Turcji, a ostatecznymi ofiarami stały się wszystkie konta utrzymywane u tego usługodawcy.
Napastnikom udało się podmienić stronę informacyjną dla kont zablokowanych a następnie zablokowali wszystkie konta. Firma poinformowała iż nie dokonano żadnych zmian w plikach klientów.

Pod atakiem podpisała się grupa D4, HaRK / Security999.

Włamanie do SolidHost

Włamanie miało miejsce 17 grudnia 2012, a informację publikuję dopiero teraz z uwagi na wcześniejszą potrzebę potwierdzenia szczegółów.

Fałszywe maile od LinkedIn

W sieci zaczęła krążyć kolejna seria fałszywych e-mail. Nadawca udając LinkedIn przekierowuje przez domeny lvshi122.com i robstefanson.com na stronę sklepu internetowego z lekami doctormusi.ru; jakimi – łatwo się domyślić.
Żadem z linków nie przypomina nawet w części strony linkedin a sam mail jest poprawnie odfiltrowywany przez skanery spamu gMail. Na razie nie mam informacji jak radzą sobie z tym inne skanery.

Fałszywy email od LinkedIn