Студент понес наказание за взлом компьютерной сети университета

Студент понес наказание за взлом компьютерной сети университета

...

Студент из Университета Флориды был приговорен к 22 месяцам тюремного заключения за участие во взломе компьютерной сети учебного заведения и внесение несанкционированных изменений в официальные документы. После отбывания срока заключения 29-летний Кристофер Жакетт из города Таллахасси будет еще три года оставаться под наблюдением властей. По делу вместе с Жакеттом обвиняемыми проходят двое его однокурсников - Лоренс Секрис и Маркус Баррингтон. Им будут вынесены отдельные приговоры в ближайшие несколько дней.

Как установило следствие, в августе 2007 года Жакетт пробрался в актовый зал, где члены приемной комиссии проводили регистрацию новых студентов, и установил приложения-кейлоггеры на несколько университетских компьютеров. В скором времени в распоряжении молодых людей оказались пароли доступа к университетской сети, и студенты сразу поспешили воспользоваться открывшимися возможностями. Первым делом они избавились от собственных задолженностей и исправили отметки по некоторым дисциплинам себе и своим приятелям, а также путем манипуляций с личными делами помогли некоторым учащимся сократить плату за обучение. В общей сложности, студенты изменили около 650 оценок, выставленных 90 студентам. А за последнюю услугу Баррингтон получил от двоих студентов около 600 долларов.

Однако, неопытные кибермошенники не смогли как следует замаскировать следы своей деятельности. Университетские ИТ-специалисты достаточно быстро обнаружили установленные программные «жучки» и проследили адреса электронной почты, на которые поступала собранная информация. Информация об изменении оценок также оказалась зафиксированной в журналах. Более того, сотрудникам университета, проводящим расследование, удалось установить адреса компьютеров, с которых злоумышленники входили в сеть.

Кроме того, как стало известно полиции, уже находясь под следствием, рисковые студенты спланировали и осуществили второй «налет» на университетскую сеть для повторного изменения своих отметок. Одним из ключевых вещественных доказательств для следствия и главным свидетельством неосмотрительности преступников стал сотовый телефон Криса Джакетта. В памяти мобильного устройства полицейскими были обнаружены копии текстовых сообщений с похищенными администраторскими паролями.

 

Источник

Критическая дыра в Elementor Pro позволяет захватывать WordPress-сайты

В плагине Elementor Pro для WordPress обнаружили критическую уязвимость CVE-2026-32475, позволяющую без аутентификации загрузить на сервер PHP-файл и выполнить произвольный код. Под угрозой находятся версии до 4.2.2. Проблема скрывается в модуле загрузки файлов.

Как выяснили специалисты Patchstack, проверка и сохранение вложений выполняются разными циклами, которые неодинаково реагируют на пустое имя файла.

Атакующий может отправить специально подготовленный запрос из нескольких частей. В первой будет файл без имени, а во второй — PHP-бэкдор. Проверка споткнётся о пустую запись и завершится, так и не добравшись до полезной нагрузки.

А обработчик загрузки, наоборот, пропустит пустышку и заботливо сохранит следующий файл в публичном каталоге wp-content/uploads/elementor/forms/.

После этого остаётся определить имя загруженного файла и открыть его по прямой ссылке. Сервер запустит PHP-код с правами веб-сервера, и сайт фактически перейдёт под управление атакующего.

Имя можно подобрать по времени создания, а в некоторых конфигурациях точный адрес файла способен утечь через письмо автоответчика.

Для атаки на сайте должна быть опубликована форма Elementor Pro с полем загрузки и включённой возможностью прикреплять несколько файлов. Эта настройка по умолчанию отключена. Бесплатная версия Elementor, насчитывающая более 10 млн установок, уязвимости не подвержена.

Разработчики закрыли брешь в Elementor Pro 4.2.2. Администраторам советуют немедленно обновить плагин и проверить каталог загрузок на PHP-файлы и другие незнакомые сюрпризы. Само обновление уже заброшенные бэкдоры не удалит.

Активных атак пока не зафиксировано. Но теперь, когда технические подробности опубликованы, они не заставят себя ждать.

RSS: Новости на портале Anti-Malware.ru