Flash-изъян открыл взломщикам путь в сеть RSA

Flash-изъян открыл взломщикам путь в сеть RSA

Внутреннее расследование, которое проводит RSA Security по факту мартовского проникновения злоумышленников в ее локальную вычислительную сеть, начинает приносить некоторые плоды, которые можно продемонстрировать публике. Так, компания сообщила, что киберпреступная операция началась с успешной атаки с использованием уязвимости в проигрывателе Flash от Adobe.


Речь идет о хронологически последней ошибке безопасности, известия о которой появились в середине марта; Anti-Malware.ru писал об этом изъяне. На тот момент, когда взломщики предпринимали нападение на RSA, соответствующих исправлений для опасной уязвимости еще не существовало. Сообщается, что злоумышленники направили двум небольшим группам сотрудников компании электронные письма со вредоносными вложениями - книгами Microsoft Excel, в которые были внедрены особые Flash-объекты; их запуск приводил к установлению удаленного контроля над пораженным компьютером.

Усилия киберпреступников увенчались успехом: один из работников заинтересовался файлом под названием "План найма сотрудников на 2011 год" и открыл его. Эксплуатация изъяна во Flash-проигрывателе позволила взломщикам внедрить в компьютер жертвы инструментарий удаленного управления Poison Ivy и извлечь аутентификационные сведения для доступа к некоторым информационным активам RSA. Затем злоумышленники провели поиск важных сведений и получили копии тех данных, которые их заинтересовали.

Похоже, что на персональных компьютерах в локальной сети компании использовались устаревшие версии офисных пакетов Microsoft: в наиболее актуальном на данный момент выпуске Office 2010 имеется встроенная защита от подобных атак. Во-первых, там используется механизм предотвращения исполнения данных (DEP), а во-вторых, внедренные объекты, равно как и прочее потенциально опасное содержимое, запускаются в безопасной среде. Office 2003 и 2007 такими средствами борьбы с угрозами не располагают.

В то же время RSA так до сих пор и не сообщила, какие именно информационные активы попали в руки злоумышленников. Официальные лица компании признают, что эти данные "имели отношение" к системам двухфакторной аутентификации SecurID, но и не более того. Формулировка эта довольно расплывчата и может обозначать практически все, что угодно - от эскизов дизайна аппаратных ключ-меток до корневых криптоалгоритмов мандатного контроля; неудивительно, что клиенты RSA Security и поныне пребывают в тревоге, а конкуренты оперативно разворачивают миграционные акции.

Computerworld

Письмо автору

Переписки с DeepSeek попали в поисковую выдачу Google

Переписки пользователей с китайским ИИ-сервисом DeepSeek, включая русскоязычные, обнаружились в выдаче Google. Чтобы заглянуть в чужие разговоры с нейросетью, достаточно специального поискового запроса.

Речь идёт о страницах Shared Conversations — диалогах, которыми сами пользователи поделились по публичным ссылкам.

На таких страницах видны все вопросы и ответы, а также названия загруженных документов, убедился корреспондент ТАСС. Скачать сами файлы, в том числе через код страницы, журналистам не удалось.

В MWS AI считают, что новой утечки здесь нет. По словам представителей компании, ещё год назад поисковики проиндексировали тысячи публичных диалогов с чат-ботами. Сообщений о взломе DeepSeek или получении доступа к закрытой истории переписок тоже не появлялось.

Вероятнее всего, в поисковую выдачу попали старые либо намеренно опубликованные страницы. Получить через них доступ к аккаунту владельца или его закрытым чатам нельзя. Иными словами, DeepSeek не распахнул двери в личные кабинеты — пользователи сами оставили некоторые разговоры у входа, а Google аккуратно добавил их в каталог.

В Яндексе тем временем заверили, что ссылки на диалоги с «Алисой AI» закрыты от индексации. Они создаются только по инициативе пользователя, действуют 14 дней и могут быть отозваны. Прикреплённые файлы получателю не передаются, а продолжение чужого диалога остаётся приватным.

RSS: Новости на портале Anti-Malware.ru