Антивирус F-Secure для Mac допустил ложное срабатывание

Финский производитель средств обеспечения безопасности выпустил некорректное обновление для бета-продукта F-Secure Mac Protection, в результате чего некоторые легитимные файлы были определены как вредоносные и удалены.



Компания принесла пользователям извинения, оперативно исправила сигнатуру и подготовила специальную утилиту, позволяющую восстановить несправедливо обвиненные в неблагонадежности объекты в их первоначальное расположение. Последнее является возможным благодаря тому, что файлы не были полностью уничтожены - их копии остались в "корзине" для временного хранения. Соответственно, если за период действия ошибочного обновления корзина не очищалась, то особенных проблем с восстановлением возникнуть не должно.


"Аутоиммунная реакция" не затронула системных файлов, однако могла повредить Интернет-обозреватели клиентов; на форуме F-Secure имеются сообщения, свидетельствующие об этом. Некоторые пользователи на момент доставки обновлений просматривали страницы веб-ресурсов; их браузеры подверглись "атаке" прямо во время работы, что привело к аварийному закрытию упомянутых приложений.


Сообщается, что некорректная сигнатура угрожала спокойствию только владельцев персональных компьютеров Apple. Антивирусные решения F-Secure для платформ Windows и Linux остались в стороне от произошедшего инцидента - он никак их не затронул. При этом необходимо заметить, что обычно жертвами ошибочных обновлений становятся как раз пользователи ОС Windows: значительное количество и интенсивность появления новых угроз оставляют мало времени на тестирование сигнатур, что и приводит к возникновению подобных инцидентов. На Mac-направлении таких проблем нет, и факт отправки клиентам недопроверенного диагностического образца вызывает некоторое удивление.


The Register


 


================================


Слушаю Вас!
viktor.anikeenko@anti-malware.ru 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Заказы клиентов сервиса доставки еды levelkitchen утекли в Сеть

На праздниках в общий доступ выложили крупный фрагмент базы платежных транзакций, связанных, предположительно, с сервисами доставки готовой еды, входящих в «Performance Group»: levelkitchen[.]com, m-food[.]ru, p-food[.]ru.

По данным телеграм-канала «Утечки информации», выложенный фрагмент содержит 63 870 строк и представляет собой часть более крупной компрометации. В дампе можно найти следующие сведения:

  • Имена и фамилии;
  • Адреса электронной почты;
  • Телефонные номера;
  • Неполные номера банковских карт, сроки действия, типы, а также выпустившие их банки;
  • Даты и время транзакций;
  • Номера и суммы транзакций;
  • Назначение платежа;
  • Страны и города проживания клиентов;
  • IP-адреса.

Впервые о взломе систем служб доставки стало известно 20 апреля. Тогда злоумышленники выложили отдельные файлы, связанные с финансами. На тот момент информации о сливе персональных данных клиентов ещё не было.

Пять дней спустя на одном из форумов дарквеба разместили объявление о продаже личной информации клиентов. Это были два текстовых файла: платежные транзакции и чеки.

Полная версия утечки, по словам исследователей, содержит 500 тыс. уникальных телефонных номеров и 430 тыс. уникальных имейлов. Утекшие данные датируются 25 апреля 2024 года.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru