
Xizmat ma’muriyati uning infratuzilmasi buzilganini rad etmoqda.
O’tgan hafta oxirida AmFearLiathMor taxallusidan foydalangan kimdir Pastebin’da ProtonMail xavfsiz elektron pochta xizmatini buzib kirganini va “sezilarli miqdorda” ma’lumotlarni o‘g‘irlaganini da’vo qilib, uzun xabar chop etdi. AmFearLiathMor shuningdek, xizmat ma’muriyatini AQShdagi serverlarga shifrlanmagan xabarlarni yuborishda va foydalanuvchi parollarini o‘g‘irlash uchun Subresource Integrity (SRI) yo‘qligidan qasddan suiiste’mol qilishda aybladi. Muallif shuningdek, ProtonMail tizimlariga orqa eshik o‘rnatganini va u orqali bir necha oy davomida foydalanuvchi elektron pochtalarini yig‘ib olganini da’vo qildi. Endi u turli xil ma’lumotlarga, jumladan, ismlar, manzillar, kontaktlar ro‘yxati, IP-manzillar va boshqa ma’lumotlarga ega. Xabarda hech qanday texnik tafsilotlar yoki dalillar keltirilmagan.
AmFearLiathMor ma’lumotlariga ko’ra, u xizmat ma’muriyatiga «muvaffaqiyatli kelishuv» haqida xabar bergan va foydalanuvchi ma’lumotlarini qaytarish evaziga kichik moliyaviy mukofot so’ragan. Agar talab qilingan summa shu yilning 23-noyabriga qadar to’lanmasa, AmFearLiathMor ma’lumotni oshkor qilish yoki sotish bilan tahdid qilgan (agar to’lov to’langan bo’lsa, ma’lumotlar o’chirib tashlanadi). Ko’rib chiqilayotgan summa oshkor qilinmagan.
ProtonMail ma’muriyati allaqachon hujumchining da’volarini rad etdi va uning tergovi infratuzilma buzilishining hech qanday alomatlarini aniqlamaganini ta’kidladi. Xizmat vakillarining so’zlariga ko’ra, AmFearLiathMorning da’volari yolg’on va shunchaki tovlamachilikka urinishdan boshqa narsa emas.
BleepingComputer ma’lumotlariga ko’ra, AmFearLiathMor turli xil tasvir taxtalarida faol ravishda postlar joylashtirmoqda va Twitterda «xakerlik» haqida ma’lumot tarqatgan har bir kishiga 20 dollarlik Bitcoin taklif qilmoqda. Biroq, hozirda kimdir va’da qilingan pulni olganiga oid hech qanday dalil yo’q.