Похищены данные читателей Forbes

Сирийские хакеры украли данные читателей Forbes

Участники группировки Сирийская электронная армия (Syrian Electronic Army) взломали ресурс Forbes. Хакеры получили доступ к информации о пользователях и WordPress-консоли администратора. В руки взломщиков попали данные от тысяч подписчиков популярного информационного портала.

По словам представителей издания, украдены адреса электронной почты и зашифрованные пароли. Компания настоятельно порекомендовала подписчикам и сотрудникам газеты поменять пароли и похожие шифры на других сайтах. Сотрудники Forbes связались с правоохранительными органами и извинились перед сообществом за неудобства.

Изначально сирийские хакеры намеревались продать пароли и электронные ящики пользователей Forbes. Вскоре после взлома участники СЭА заявили, что вместо этого бесплатно опубликуют данные. Хакеры выложили файл с информацией о более чем миллионе читателей издания. Стали известны логины, зашифрованные пароли и электронные адреса.

Информацию загрузили на защищенный хостинг. Это означает, что Forbes будет трудно убрать информацию из Сети. IP-адрес сервера с данными находится в Великобритании. В прошлом сирийские киберпреступники использовали его для взлома marines.com.

Forbes стал целью СЭА, потому что его сотрудники публиковали доклады о хакерской группе и Сирии. Участники организации намекнули, что связались с журналистом Алексом Кнаппом (Alex Knapp) и обманом заставили его выдать необходимую для взлома системы информацию.

Аддон Adobe мог украсть переписку WhatsApp за один клик

Уязвимость в расширении Adobe Acrobat для Chrome позволяла незаметно вытаскивать переписку, контакты и данные аккаунта из WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Под ударом могли оказаться около 329 млн браузеров — именно столько установок насчитывает популярное расширение.

Для атаки не требовалось взламывать WhatsApp, красть пароль или заражать компьютер вредоносной программой.

Достаточно было заманить пользователя на внешне безобидную страницу. Дальше всё происходило без лишних вопросов и предупреждений.

Исследователи компании Guardio назвали атаку HermeticReader. В её основе лежала ошибка во внутренней системе обмена сообщениями расширения Adobe. Вредоносный сайт загружал скрытый фрейм и заставлял расширение выполнять команды, не проверяя их источник.

 

Злоумышленник мог записать данные в локальное хранилище Adobe Acrobat и активировать Hermes — встроенный, но неактивный по умолчанию механизм интеграции. Тот становился мостом к WhatsApp Web и позволял в фоновом режиме собирать личные чаты, контакты и сведения об аккаунте в открытом виде.

Пользователь тем временем просто смотрел обычную веб-страницу и понятия не имел, что расширение для работы с PDF уже читает его мессенджер.

Guardio обнаружила проблему и сообщила о ней Adobe. Компания закрыла уязвимость в июне и присвоила ей идентификатор CVE-2026-48294. В Adobe классифицировали баг как UXSS-уязвимость, приводящую к раскрытию данных между разными сайтами.

RSS: Новости на портале Anti-Malware.ru