Атака на Washington Post привела к утечке данных более миллиона человек

Атака на Washington Post привела к утечке данных более миллиона человек

Известное американское периодическое издание - газета The Washington Post - пополнило ряды учреждений и организаций, пострадавших в последнее время от хакерских атак и последующих утечек личных сведений. Стоит, впрочем, заметить, что заметный объем похищенных данных с успехом уравновешивается их относительно невысокой ценностью.


На сайте Washington Post есть подраздел для людей, ищущих или предлагающих работу как в самой американской столице, так и за ее пределами. Этот функционал не является основной сферой деятельности газеты, поэтому подсекцию можно назвать своеобразным побочным активом; хотя она не выделена в особый ресурс, у нее, судя по всему, отдельная база данных. Тем не менее, именно этот раздел и стал целью нападения "неизвестной третьей стороны", как заявлено на странице с официальным уведомлением.

Согласно тому же сообщению, атака была осуществлена в два приема: сначала 27, а затем 28 июня. В результате несанкционированного проникновения взломщики завладели сведениями о 1,27 млн. учетных записей пользователей сервиса. Тем не менее, по словам представителей газеты, с точки зрения ценности материалов хакерам практически ничего не досталось: объем информации, которую они сумели извлечь, ограничивается уникальными идентификаторами клиентов и их электронными адресами. Пароли и другие важные данные, похоже, остались в неприкосновенности.

Издание уверяет клиентов, что изъян в системе безопасности был оперативно выявлен и устранен, а все необходимые сведения уже переданы в правоохранительные органы. Также администрация Washington Post предупреждает всех пользователей о том, что им следует остерегаться целевых фишинговых атак и персонализированных мусорных писем: в истории компьютерной безопасности уже есть случаи, когда вирусописатели и прочие злоумышленники успешно вводили людей в заблуждение, присылая им имитации электропочтовых уведомлений от различных онлайн-служб занятости.

Computerworld

Письмо автору

Google срочно обновила Chrome из-за двух дыр, уже используемых в атаках

Google выпустила внеплановое обновление стабильной версии Chrome, в котором закрыла сразу две опасные уязвимости. И это как раз тот случай, когда обновление лучше не откладывать: в компании прямо заявили, что обе бреши уже эксплуатируются в реальных атаках.

После установки патча браузер должен обновиться до версии 146.0.7680.75/76 для Windows и macOS, а для Linux — до 146.0.7680.75.

Первая уязвимость получила идентификатор CVE-2026-3909. Это ошибка записи за пределами границ в графическом движке Skia, который отвечает за отрисовку 2D-графики в браузере.

Подобные баги особенно неприятны тем, что могут использоваться для повреждения памяти, аварийного завершения работы браузера, а в некоторых сценариях и для выполнения произвольного кода.

Вторая закрытая брешь — CVE-2026-3910. Она находится в движке V8, который обрабатывает JavaScript в Chrome. Ошибки в V8 традиционно представляют особый интерес для атакующих, потому что именно через них нередко пытаются выйти за пределы защитных механизмов браузера.

Обе уязвимости, как сообщили в Google, были выявлены 10 марта 2026 года. Технические подробности компания пока не раскрывает — это стандартная практика, чтобы не упростить задачу тем, кто ещё может попытаться атаковать не обновившихся пользователей.

Самое важное здесь в другом: Google отдельно подчеркнула, что ей известно о существовании эксплойтов для обеих уязвимостей. Другими словами, они уже фигурируют в реальных кибератаках.

Поэтому совет максимально простой: вручную проверить наличие обновления и затем перезапустить браузер, чтобы патчи установились. Для системных администраторов история тоже вполне однозначная: развёртывание версии 146.0.7680.75 лучше ставить в приоритет, особенно в управляемых корпоративных средах.

RSS: Новости на портале Anti-Malware.ru