Хакеры взломали веб-сайт компании Adidas

Немецкий производитель спортивной одежды и обуви Adidas в воскресенье вечером был вынужден отключить собственный веб-сайт, после того, как на него была проведена "сложная" хакерская атака.



В заявлении немецкого производителя спортивной экипировки говорится, что компания не располагает данными о том, что хакерам удалось завладеть данными зарегистрированных на сайте пользователей, однако из соображений предосторожности компания отключает основной сайт и его дочерние проекты, параллельно проводя полную ревизию информационной безопасности, передает cybersecurity.

Судя по сообщению Adidas, хакерская атака на серверы компании была совершена 3 ноября, когда злоумышленникам удалось получить доступ к системе управления контентом на сайте. Также в опубликованном заявлении компания уверяет пользователей, что намерена принять некие "дополнительные меры" по обеспечению безопасности и еще раз проверить все системы, обеспечивающие работу сайтов.

Adidas сообщает, что компания постепенно начинает возвращать к работе свои сайты, но в ближайшие несколько дней в их работе возможны перебои от нескольких минут до нескольких часов. "Для нас нет ничего более важного, чем безопасность и приватность данных наших клиентов. Мы ценим ваше понимание и терпение", - говорится в публичном заявлении Adidas.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В браузере Google Chrome устранили критическую уязвимость

На этой неделе разработчики устранили критическую уязвимость в браузере Chrome, которая в случае эксплуатации может позволить выбраться за пределы песочницы и выполнить произвольный код удалённо.

Брешь, которую отслеживают под идентификатором CVE-2024-4058, затрагивает графический движок ANGLE. По типу это классическое несоответствие используемых типов данных (type confusion).

Интересно, что за последние несколько лет лишь несколько брешей в Chrome удостоились статуса критических. За информацию о CVE-2024-4058 Google поблагодарила команду Qrious Secure и выплатила экспертам 16 000 долларов.

Qrious Secure вообще любит искать бреши ради удовольствия, ранее исследователи, например, сообщали Google о CVE-2024-0517 и CVE-2024-0223 — двух других проблемах в Chrome.

В Google не уточнили, эксплуатируют ли злоумышленники CVE-2024-4058 в реальных кибератаках. Тем не менее всем рекомендуется установить последнюю версию браузера: 124.0.6367.78/.79 (для Windows и macOS) и 124.0.6367.78 (для Linux).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru