Началась очередная волна вбросов со стороны США о русских хакерах

Началась очередная волна вбросов со стороны США о русских хакерах

Как сообщает газета The New York Times, хакеры получили доступ к архивам электронной почты сотрудников Белого дома, с которыми Барак Обама регулярно переписывался. Именно доступ к этим аккаунтам позволил вскрыть переписку непосредственно самого президента США, сообщили источники, знакомые с расследованием инцидента.

Сообщается, что секретная компьютерная сеть не была взломана и что никакая секретная информация взломщиками получена не была.

Официально Белый дом не раскрывает информацию о национальности хакеров, однако желающие остаться неназванными представители американских властей, знакомые с ходом расследования, указали на российские корни хакерской атаки, пишет издание.

24 апреля министр обороны США Э. Картер в калифорнийском Стэнфордском университете рассказал о новой атакероссийских хакеров на серверы Пентагона.

По его словам, компьютерные взломщики из РФ в 2015 году проникли в несекретные оборонные сети США, обнаружив уязвимость в одной из сетей Пентагона.

Как заверил Картер, специалисты службы компьютерной безопасности "быстро пресекли данную хакерскую деятельность в этой сети".

20 апреля в сообщении исследователей безопасности из FireEye говорилось, что им удалось зафиксировать атаку на компьютерные сети одной из стран, проводящей в США консультации относительно санкций, введенных в отношении России. При этом нападавшие, как сообщается, являются представителями российской хакерской группы APT28.
Документы какого именно государства интересовали злоумышленников, не уточняется. Кроме того, по словам исследователей, хакерам не удалось получить доступ к какой-либо важной информации, передает osint24.livejournal.com. 

17 апреля по данным исследовательской организации Trend Micro стало известно, что инициаторы серии кибератак Pawn Storm продолжают развивать свою инфраструктуру, а следующими целями злоумышленников, возможно, станут члены НАТО.
Группа злоумышленников, которые стоят за так называемой операцией Pawn Storm ведет активную деятельность с 2007 года и по предположениям экспертов связана с правительством России. Злоумышленники осуществляют атаки на компьютерные системы военной и оборонной промышленности, а также правительственных СМИ по всему миру.

Остается немного подождать, чтобы узнать цели всех этих новостей о злобных российских хакерах. Думаю, это будет либо увеличение бюджета определенных ведомств, либо увеличение киберцентров в странах, граничащих с Россией.

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru