Взломан сервер SourceForge

Взломан сервер SourceForge

...

Администрация SourceForge, крупнейшего репозитария программного обеспечения с открытым кодом, вынуждена была аннулировать пароли всех пользователей в связи с тем, что их сервер был взломан хакерами.

Согласно источнику, на днях команда проекта обнаружила, что на хостинг- сервере CVS, где хранится более 250000 проектов с открытым кодом, среди которых есть популярные разработки Audacity, AbiWord, VLC Media Player и 7-ZIP побывали хакеры. В результате некоторые услуги были отключены, включая хостинг CVS,  веб-интерфейс для систем контроля версий (ViewVC), возможность загрузки новых релизов и интерактивная программная оболочка для программирования (Interactive Shell).

Центральная система управления репозитария является достаточно привлекательной целью для злоумышленников. Ведь там хранится огромное количество разработок с открытым кодом и взломав сервер, в любую разработку можно внедрить вредоносный код. Причем вычислить его будет не возможно, поскольку любые изменения вносимые хакерами не регистрируются системой, а, следовательно разработчики не получат соответствующих уведомлений. И в следующем релизе может выйти продукт с уже установленным бэкдором, как произошло в случае с проектом ProFTP, когда программная закладка была обнаружена уже после запуска проекта.

В настоящий момент команда проекта изучает проблему, но подробности пока не сообщаются. Однако администрация, решив предупредить возможные инциденты, аннулировала все пароли пользователей, о чем известила их по электронной почте. Все разработчики должны будут пройти обязательную процедуру восстановления паролей.

СКР предъявил обвинение москвичу, вымогавшему деньги у участников Conti

Главное следственное управление Следственного комитета предъявило обвинение москвичу Руслану Сантучину. По версии следствия, он, представляясь сотрудником ФСБ, вымогал деньги у участников кибергруппировки Conti за непривлечение их к уголовной ответственности.

Как сообщил РБК со ссылкой на источники, расследование ведётся с сентября 2025 года.

Дело возбудил третий следственный отдел по расследованию преступлений, совершённых должностными лицами правоохранительных органов ГСУ СК России.

По данным источников издания, Сантучин начал шантажировать предполагаемых участников Conti ещё в сентябре 2022 года. Он связался с одним из них, представился сотрудником ФСБ и потребовал деньги в обмен на отказ от проведения следственных действий в отношении него и других членов группировки.

Сантучина задержали в октябре 2025 года, после чего он был арестован. В декабре суд продлил меру пресечения. Вину обвиняемый не признал.

По данным ФБР за 2025 год, группировка Conti причастна примерно к 1000 атакам на организации более чем в 30 странах. Сумма полученных выкупов оценивается в 150 млн долларов. Группа активно поглощала конкурентов и распространяла свои программы-вымогатели и инфраструктуру по модели RaaS (ransomware as a service).

RSS: Новости на портале Anti-Malware.ru