Хакеры из Axiom шпионили на благо КНР

Обнародованы доказательства шпионской деятельности КНР

Ряд компаний, которые занимаются кибербезопасностью, сообщили о том, что китайский синдикат кибершпионов ответственен за установку вредоносного софта. Программами последние 6 лет заражались компьютеры Западных правительственных агентств, частных компаний и правозащитных групп.

Считается, что хакерская группа Axiom связана с правительством Поднебесной. Эта организация самая продвинутая из всех китайских хакерских организаций. Об этом говорится в докладе, подготовленном коалицией компаний, в которую входят Cisco и Microsoft.

«Это прекрасная демонстрация возможностей хорошо финансируемого противника. Очевидно, что это группа профессионалов, которые улучшают свои инструменты, проводят изощренные нападения с высоким процентом успешности», – заявил исследователь Торонтского университета Морган Марки-Буа (Morgan Marquis-Boire).

Представитель посольства Китая в Вашингтоне заявил, что не читал доклад. При этом, он назвал опубликованный документ выдумкой, основываясь на предыдущем опыте. Чиновник также указал американцам на деятельность Агентства Национальной Безопасности, которое шпионит за многими гражданами США и других стран.

В GitHub нашли критическую дыру: можно было получить доступ к репозиториям

Исследователи из Wiz обнаружили критическую уязвимость в GitHub, которая позволяла выполнить код на серверной инфраструктуре платформы через обычную команду git push. Проблема получила идентификатор CVE-2026-3854 и затрагивала GitHub[.]com, корпоративный сервер GitHub и несколько облачных корпоративных версий GitHub.

Суть уязвимости была в ошибке обработки пользовательских параметров при git push.

Атакующему достаточно было иметь доступ на запись хотя бы в один репозиторий, в том числе созданный им самим, чтобы попытаться выполнить произвольные команды на сервере.

Для GitHub Enterprise Server это могло означать полную компрометацию сервера и доступ ко всем репозиториям и внутренним секретам. На GitHub.com риск был ещё больше: из-за общей бэкенд-инфраструктуры злоумышленник теоретически мог получить доступ к миллионам публичных и закрытых репозиториев, расположенных на затронутых узлах.

GitHub быстро закрыл проблему. Патч для GitHub.com развернули 4 марта, а для в GitHub Enterprise Server дыру закрыли 10 марта. По итогам внутреннего расследования корпорация заявила, что признаков эксплуатации уязвимости в реальных атаках не обнаружено.

Однако для корпоративных пользователей риск всё ещё актуален, если они не обновили свои инсталляции GitHub Enterprise Server. По данным Wiz, на момент публикации значительная часть таких серверов всё ещё оставалась без патча. Поэтому администраторам стоит как можно быстрее перейти на обновлённые версии.

RSS: Новости на портале Anti-Malware.ru