Взломщики в течение трех дней контролировали сервер проекта ProFTPD

Взломщики в течение трех дней контролировали сервер проекта ProFTPD

Неизвестные злоумышленники проникли на основную хостинг-площадку, где хранились загружаемые файлы популярного FTP-приложения, причем осуществить это им удалось посредством незакрытой уязвимости в самом же  продукте. В результате взлома исходные файлы для последней версии программы - ProFTPD 1.3.3c - были подменены на вредоносные; изменения отразились и на вторичных сайтах-зеркалах.



Согласно комментарию менеджеров проекта, взломщики подложили пользователям ProFTPD бэкдор, который в случае запуска модифицированной версии демона позволяет неавторизованным лицам получать удаленный корневой доступ к пораженной системе. Специалисты рекомендовали всем, кто загружал файлы ProFTPD в последние дни, проверить свои системы на предмет нарушений режима безопасности, после чего пересобрать приложение на основании надежной, не подвергнутой вредоносным изменениям версии исходного кода.


Джон Морриссей, один из разработчиков продукта, в электронном письме редакции The Register сообщил:


"...[участники команды] в настоящее время уверены, что уязвимость, использовавшаяся для получения несанкционированного доступа к ftp.proftpd.org, была ранее выявлена и исправлена в последней версии ProFTPD, однако на пораженной системе в момент взлома эта уязвимость все еще не была закрыта".


Менеджерам и разработчикам проекта еще предстоит выяснить, сколько раз пользователи успели загрузить с сервера инфицированное ПО. Взлом был осуществлен 28 ноября, однако специалисты обнаружили факт проникновения лишь 1 декабря.


ProFTPD - это открытое программное обеспечение для передачи данных по протоколу FTP. Оно работает на операционных системах Unix и используется рядом крупных организаций, в числе которых - юридический факультет Гарвардского университета, лаборатория информатики и вычислительной техники государственного технического университета Вирджинии и даже подразделение Cisco Systems - Linksys.

Дипфейк может утяжелить приговор: в УК РФ хотят добавить новую норму

Группа сенаторов и депутатов внесла в Госдуму законопроект, который предлагает считать использование искусственного интеллекта отягчающим обстоятельством при совершении преступления. Речь прежде всего о дипфейках — поддельных видео, аудиозаписях и изображениях.

Авторы инициативы считают, что такие материалы выглядят достаточно правдоподобно, чтобы использовать их в мошенничестве, клевете и преступлениях против общественной безопасности.

Если закон примут, применение дипфейка сможет повлиять на строгость наказания.

Для этого статью 63 Уголовного кодекса предлагают дополнить новым пунктом. Отягчающим обстоятельством станет использование созданных ИИ материалов, которые приписывают человеку поступки или высказывания, которых в действительности не было.

Это уже не первая попытка ужесточить наказание за преступления с применением нейросетей. Похожий проект вносили в 2025 году, но Госдума вернула его авторам из-за несоблюдения требований Конституции и парламентского регламента.

У новой версии тоже нашлись шероховатости. В тексте говорится о воспроизведении высказываний и действий, которых человек не совершал, хотя воспроизвести то, чего не было, довольно сложно — можно лишь имитировать. Еще загадочнее выглядит формулировка «личность, сгенерированная технологиями».

Идея понятна: дипфейк в руках мошенника должен утяжелять приговор. Но законодателям еще предстоит объяснить это таким языком, чтобы потом суду не пришлось угадывать, что именно они имели в виду.

RSS: Новости на портале Anti-Malware.ru