Украден устаревший сертификат Opera Software

Через браузер Opera распространялась вредоносная программа

Компания Opera Software рассказала, что на прошлой неделе взломщики провели масштабную атаку на ее внутреннюю сеть. При этом не были скомпрометированы личные данные пользователей. Вместо этого хакеры украли сертификат с истекшим сроком, который был использован для дистрибуции вредоносного программного обеспечения.

«19 июня мы обнаружили и остановили атаку на нашу внутреннюю сеть. Системы были полностью зачищены и нет никакого свидетельства о том, что данные пользователей были похищены», – пишут представители Opera в официальном блоге компании.

Тем не менее, хакеры получили доступ к одному устаревшему сертификату Opera, который был использован для подписи вредоносного программного обеспечения и распространения его по сети. По оценкам Opera, от деятельности взломщиков пострадало около нескольких тысяч человек, которые пользовались браузером Opera 19 июня. В ближайшем будущем компания выпустит специальную версию Opera с новым кодом сертификации.

Вредоносная программа, которая блокируется антивирусами, называется Mal/Zbot-FG. Именно этот зараженный файл был опубликован на внутреннем сервере Opera и автоматически установлен на компьютеры многих тысяч пользователей.

Opera советует пользователям полностью обновить браузер, а также проверить компьютер антивирусной программой. Напомним, что в прошлом месяце Opera полностью пересмотрела свою версию браузера для настольных компьютеров и выпустила trial-версию программы для Windows и Mac.

Подпишитесь на новости

Российские спутники хотят защитить от взлома отечественной криптографией

Спутник на орбите — не повод расслабляться, поскольку злоумышленники могут атаковать наземную инфраструктуру и попытаться добраться до команд управления. Минцифры предлагает ввести единые требования к криптозащите российских спутников связи, чтобы каждый оператор не выстраивал оборону по собственным правилам.

Как сообщают «Известия», соответствующие поправки в закон «О связи» входят в пакет «Антифрод 3.0».

Для защиты информации в линиях управления аппаратами планируется использовать сертифицированные средства на основе российских доверенных алгоритмов. Требования к ним определят уполномоченные ведомства.

Сейчас обязательных единых требований к криптозащите радиолиний управления спутниками связи и вещания нет, отмечают опрошенные изданием эксперты. Операторы самостоятельно выбирают решения, а разрозненный подход может оставлять слабые места.

Причем задача — не просто спрятать команды от чужих глаз. По словам эксперта НТИ Андрея Приемыхова, система должна проверять, действительно ли команда пришла из центра управления, и не позволять повторно выполнить перехваченное распоряжение. Иначе атакующий может попытаться отправить его еще раз.

Взламывать само шифрование тоже необязательно: точкой входа может стать уязвимое ПО наземной станции. Поэтому, подчеркивают специалисты, защищать нужно всю цепочку — от рабочего места оператора до оборудования на борту.

Угрозы уже выходили за рамки теории: в 2023 году атаке подвергся российский оператор «Дозор Телепорт», а ГП «Космическая связь» сообщало о десятках тысяч попыток прервать телевещание.

RSS: Новости на портале Anti-Malware.ru