Иранская киберполиция проводит расследование кибератак на Citibank

Иранская киберполиция проводит расследование кибератак на Citibank

 Представители подразделения иранской Киберполиции (FATA) утверждают, что эксперты FATA проводят собственное расследование инцидента с DDoS-атаками на информационные системы Citibank.

По информации Mehr News.com, руководитель FATA, бригадный генерал Сайед Камаль Хадинафар (Seyed Kamal Hadianfar), утверждает, что иранским специалистам удалось отследить IP-адреса, с которых совершались хакерские атаки на Citibank. По его словам, все они находятся за приделами Исламской Республики (на территории Великобритании и Италии). Кроме того, он утверждает, что для проведения вышеупомянутых DDoS-атак, злоумышленники использовали бот-сеть, жертвами которой стали, в том числе, и иранские пользователи сети Интернет.

 Глава FATA также отметил тот факт, что западные информационные агентства, обвинявшие Иран (в частности, само подразделение FATA) в организации и проведении хакерских атак на банки США, так и не представили конкретных доказательств, подтверждающих причастность Исламской Республики к данным инцидентам.

 «Если бы эти обвинения подтвердились, правительство Ирана приняло бы все необходимые меры, чтобы хакеры, совершившие это преступление, понесли соответствующее наказание. Однако, на сегодняшний день правоохранительные органы Исламской Республики не располагают данными, подтверждающими обоснованность обвинений, звучащих в адрес Ирана со стороны США и ряда западных СМИ», - заявил Сайед Камаль Хадинафар. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в 7-Zip начали активно эксплуатировать: патч уже доступен

Как выяснили исследователи, недавно выявленная уязвимость в архиваторе 7-Zip — CVE-2025-11001 — уже эксплуатируется злоумышленниками в реальных кибератаках. Об этом во вторник предупредила NHS England Digital. Проблема получила 7 баллов по CVSS и позволяет удалённо выполнять произвольный код.

Уязвимость закрыли в версии 7-Zip 25.00, выпущенной в июле 2025 года.

Ошибка связана с обработкой символьных ссылок внутри ZIP-файлов: специально подготовленный архив может заставить программу выходить за пределы выделенных директорий.

В итоге атакующий получает возможность запустить код от имени сервисного аккаунта. Об этом ещё месяц назад сообщала Trend Micro ZDI. Баг обнаружили исследователи из GMO Flatt Security и их ИИ-инструмент AppSec Auditor Takumi.

Вместе с CVE-2025-11001 разработчики устранили ещё одну уязвимость — CVE-2025-11002. Она также позволяет выполнить код, используя некорректную обработку симлинков. Обе проблемы появились в версии 21.02.

В NHS England Digital подтверждают: случаи эксплуатации CVE-2025-11001 уже фиксируются, но подробностей — кто атакует и каким способом — пока нет.

Ситуацию осложняет тот факт, что в Сети доступны PoC-эксплойты. Поэтому пользователям 7-Zip рекомендуют не откладывать обновление.

Автор PoC, исследователь Доминик (известный как pacbypass), уточняет, что эксплуатировать уязвимость можно только с помощью повышенных привилегий или на системе с включённым режимом разработчика. Кроме того, баг работает только в Windows.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru