Хакеры украли данные 214 000 австрийцев

Хакеры украли данные 214 000 австрийцев

Вена: хакеры украли данные 214 000 австрийских телезрителей и радиослушателей, подтвердила в понедельник дочерняя компания ORF, национальной государственной вещательной компании Австрии.

В пятницу группа, которая называет себя AnonAustria, взломала компьютерную систему фирмы GIS, принадлежащую ORF, которая занималась сбором оплаты с пользователей и хранением информации о клиентах, включая информацию о банковских аккаунтах 96 000 людей, сообщает GIS.

AnonAustria, судя по всему, является местным отделением более крупной сети хакеров, известных как Anonymous, которые на прошлой неделе сообщили о взломе серверов NATO.

В своём онлайн-обращении AnonAustria заявила, что целью их кибер-рейда было не желание навредить клентам ORF, а обратить внимание на проблемы в безопасности вещательной компании.

«Такие важные данные не должны храниться годами и не должны быть так легко доступны всем желающим», – заявила группа.

Во вторник группа Anonymous заявила, что ей удалось получить доступ к конфиденциальным данным, расположенным на серверах NATO, правда, это утверждение до сих пор не подтверждено со стороны военного союза.

Группа Anonymous связывается со множеством DoS-атак в Интернете, в результате которых веб-сайты выводились из строя с помощью их бомбардировок запросами из сети, состоящей из заражённых компьютеров.

Предположительные члены группы были арестованы в Британии, Нидерландах и совсем недавно в США, где ФБР связало 14 людей с кибер-атаками на PayPal – очевидно, в качестве возмездия за блокировку аккаунта для сбора пожертвований для сайта WikiLeaks, занимающегося публикацией конфиденциальной информации, оказавшейся в распоряжении авторов сайта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взломщики WordPress активно лезут через дыру в King Addons for Elementor

За 24 часа защитные решения Wordfence заблокировали 162 попытки эксплойта уязвимости в WordPress-плагине King Addons for Elementor, позволяющей захватить контроль над сайтом. Патч уже доступен в составе сборок 51.1.35 и выше.

Согласно данным в каталоге wordpress.org, в настоящее время на долю King Addons приходится более 10 тыс. активных установок. Текущая версия продукта — 51.1.37.

Критическая уязвимость CVE-2025-8489 классифицируется как повышение привилегий, не требующее аутентификации. Причиной ее появления является неадекватное распределение ролей при регистрации пользователей сайта.

В результате возникла неограниченная возможность создания админ-аккаунтов. Воспользовавшись ею, злоумышленник сможет захватить контроль над уязвимым сайтом и устанавливать вредоносные плагины, изменять контент, проводить другие атаки по своему усмотрению.

Эксплуатация тривиальна и позволяет поставить взлом WordPress-сайтов на поток. Степень опасности уязвимости оценена в 9,8 балла (как критическая).

В Wordfence уже зафиксировали ее использование в атаках: за сутки злоумышленники совершили 162 попытки эксплойта.

Уязвимости подвержены King Addons for Elementor версий с 24.12.92 по 51.1.14. Патч был включен в состав обновления 51.1.35, которое пользователям рекомендуется как можно скорее установить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru