Сайт газеты "Ведомости" атаковали хакеры

Об этом в своем блоге сообщил руководитель отдела интернет-технологий "Ведомостей" Виктор Саксон. В записи, датированной 18:44 16 декабря, сообщается, что ddos-атака началась час назад.

В 19:20 Саксон сообщил, что атака была частично отбита, а в 20:10 - что пошла вторая волна. На момент написания настоящей заметки сайт газеты не открывался.

Одновременно с этим, по данным Саксона, были атакованы мобильные телефоны некоторых сотрудников "Ведомостей". По этим номерам постоянно звонят, однако когда трубку поднимают, звонок сбрасывается.

О ddos-атаке на свой телефон в Живом Журнале написал редактор политического отдела "Ведомостей" Максим Гликин. Он предположил, что, так как телефоны других сотрудников газеты не атаковали, действия хакеров могут быть связаны с колонкой или статьей в разделе "Политика".

Напомним, в начале декабря сообщалось, что хакеры уничтожили все содержимое сайта "Московского комсомольца".

Источник 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В macOS-версии Zoom устранили брешь, позволяющую получить контроль над ОС

Разработчики Zoom выпустили патч для уязвимости, затрагивающей macOS-версию приложения. С помощью соответствующего эксплойта злоумышленник может получить контроль над операционной системой пользователя.

В официальном уведомлении представители сервиса для видеоконференций признают проблему и упоминают идентификатор уязвимости — CVE-2022-28756. Пользователям macOS рекомендуют установить версию под номером 5.11.5, которая устраняет опасный баг.

Патрик Уордл, специализирующийся на защите «яблочных» операционных систем, первым выявил и рассказал об уязвимости. Свои выводы эксперт представил на конференции Def Con. Кстати, там же он заявил, что разработчики ряда антивирусных продуктов без разрешения используют его алгоритмы.

Чтобы запустить эксплойт, злоумышленник должен получить специальные разрешения в системе. Там не менее в случае успешной атаки можно заставить Zoom установить вредоносную программу и проставить ей электронную подпись официального сервиса для видеоконференций.

После этого условные атакующие могут получить дополнительные права в операционной системе, включая возможность модифицировать, удалять или добавлять файлы на устройство.

Патрик Уордл поблагодарил разработчиков Zoom за оперативный патч и подтвердил, что версия 5.11.5 действительно решает выявленную проблему.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru