все по полочкам

Разработчик Microsoft случайно нашел лазейку, которая могла привести к крупнейшей в истории хакерской атаке

Разработчик Microsoft случайно нашел лазейку, которая могла привести к крупнейшей в истории хакерской атаке
Разработчик Microsoft случайно нашел лазейку, которая могла привести к крупнейшей в истории хакерской атаке

В ней уже подозревают Россию.

Андерс Фройнд из Microsoft в марте 2024 года заметил, что при работе с программой удаленного доступа к компьютеру его устройство стало работать медленнее. Разбираясь в причинах, он нашел бэкдор, то есть специально внедренную кем-то уязвимость, в утилите XZ Utils для Linux.

XZ входит в стандартную комплектацию большинства дистрибутивов Linux и используется во многих критически важных программах. При этом Linux — одна из самых популярных операционных систем в мире: различные дистрибутивы Linux установлены более чем на 77% веб-серверов и на топ-500 самых мощных суперкомпьютеров в мире. Таким образом, уязвимость могла затронуть миллионы серверов по всему миру и использоваться для проведения хакерских атак на огромное количество компаний и организаций.

Злоумышленник под псевдонимом Цзя Тан смог внедрить бэкдор в пакет XZ, втершись в доверие к разработчику-энтузиасту Лесси Коллину — именно он много лет безвозмездно поддерживает XZ в рабочем состоянии. В 2021 году некоторые пользователи стали жаловаться на то, что Коллин слишком медленно принимает обновления, а сам Коллин говорил об усталости и выгорании. В результате часть прав на редактирование XZ перешла к Цзя Тану, что почти позволило ему совершить самую крупную хакерскую атаку в истории.

Кто такой Цзя Тан — доподлинно неизвестно. Издание The Economist уже заявило, что за этой операцией может стоять Служба внешней разведки России.

Автор: Тихон Корнев

Страница для печати


Другие новости по теме:

Массовые сбои в Rutube после крупнейшей DDoS-атаки за последние два года
США призвали крупные IT-компании помочь россиянам обходить интернет-цензуру
Microsoft начала отключать российские компании от облачных сервисов
Американские чиновники недооценили угрозу: россияне могли потенциально воздействовать на выборы США
После задержания Дурова упал сайт французского агентства кибербезопасности
Ошибка, стоившая свободы: как Владислав Клюшин оказался в руках американского правосудия
Из аккаунта McDonald’s в Instagram хакеры похитили криптовалюты на 700 тысяч долларов
Верховный суд РФ признал законным приговор в 14 лет колонии основателю Group-IB Сачкову
Хакеры разработали новый метод атак на устройства иностранных дипломатов
Российские хакеры атаковали ряд украинских Telegram-каналов
В Испании арестовали трех «пророссийских» хакеров по подозрению в кибератаках

Комментарии:

comments powered by Disqus
Жители посёлка Бочино в ужасе от дороги, обслуживанием которой занимается компания экс-депутата Григория Самолькина01:31, 08 сентября 2024 Тайная сделка Ирана: миллионы за молчание хакеров01:30, 08 сентября 2024 Развитие Северного Кавказа озолотило чиновника01:28, 08 сентября 2024 Колумбия проверит покупки Pegasus и незаконный вывоз наличных01:26, 08 сентября 2024 Суды отказали в УДО экс-полицейскому, осужденному за групповое изнасилование задержанной01:24, 08 сентября 2024 Больше информации в нашем Telegram-канале. Подписывайтесь Владелец «УАЗ Патриот» с дефектным аккумулятором отсудил у автозавода 4,8 миллиона рублей01:22, 08 сентября 2024 Борющийся с лишним весом сын Сафронова кардинально изменился после жуткой травли01:20, 08 сентября 2024 Пьяная женщина с ребёнком в коляске попрошайничала в Казани01:19, 08 сентября 2024 В Германии задумались о блокировке Telegram и X00:42, 08 сентября 2024 Тысячи протестующих потребовали отставки Макрона на митинге в Париже00:39, 08 сентября 2024 Часы Медведчука с изображением его жены проданы на Украине за 1 миллион рублей00:38, 08 сентября 2024 Ëжик на полчаса парализовал работу аэропорта в Германии00:36, 08 сентября 2024 Под Смоленском толпа подростков жёстко избила «тихоню» за попытку познакомиться с девушкой00:34, 08 сентября 2024 Огненная вспышка в небе поразила жителей Турции00:32, 08 сентября 2024 Китайские банки сократили активы в России из-за проблем с платежами00:30, 08 сентября 2024 Помолодевшую 68-летнюю Долину перепутали с ее дочерью00:29, 08 сентября 2024 В Ингушетии мужчина потерял 124 тысячи рублей после продления сим-карты00:27, 08 сентября 2024 В Москве раскрыли совершенное 31 год назад убийство00:22, 08 сентября 2024 Доцента РУДН обманули мошенники00:21, 08 сентября 2024 В Междуреченске перед судом предстанет врач-офтальмолог, обвиняемый в мошенничестве00:20, 08 сентября 2024

Опрос на Картотеке

Считаете ли вы, что санкции повлияли на ваш личный доход и финансовое благополучие?







Показать результаты опроса
Показать все опросы на сайте