Крупнейший австралийский провайдер стал жертвой китайских хакеров

Крупнейший австралийский провайдер стал жертвой китайских хакеров

...

Второй крупнейший австралийский провайдер Optus, имеющий магистральные сети по всей территории страны, сообщил, что его ИТ-системы столкнулись с китайской кибератакой такой мощности, что по всей стране пользователи могли заметить замедление интернет-трафика. Среди тех, кто сообщил о проблемами с доступом в сеть были не только рядовые граждане и крупные промышленные пользователи, но и австралийский офис агентства Associated Press, Национальное австралийское новостное агентства и австралийский офис компании News Corp.



В Optus говорят, что им пока не удалось установить точную цель атаки и первичный источник ее происхождения. Однако известно, что китайский DDOS-трафик буквально наводнил коммерческие сети провайдера и многие корпоративные клиенты компании не смогли работать с почтой, сетевыми сервисами и прочими ресурсами.

Неофициально в Optus говорят, что целью хакеров был некий крупный австралийский финансовый институт, но его название в интересах следствия не раскрывается. Также компания не сообщает, сколько сторонних клиентов пострадали в результате атаки. По предварительным данным, атака длилась не менее 2,5 часов.

В Associated Press Australia говорят, что во время нападения у них не было доступа к электронной почте и ряду удаленных интернет-сервисов. Впрочем бюро подчеркивает, что какого-либо существенно ущерба нанесено не было.

Источник

Античит Riot добрался до BIOS: Valorant может не запуститься

Riot Games снова закручивает гайки в борьбе с читерами — и на этот раз дело дошло до BIOS. Компания объявила о новом требовании для части игроков Valorant: перед запуском игры может понадобиться обновить BIOS. Причина — уязвимость в UEFI, которая теоретически позволяет обходить защитные механизмы Vanguard, фирменного античита Riot.

Riot обнаружила баг в работе IOMMU (Input-Output Memory Management Unit) на некоторых материнских платах от разных производителей.

Этот механизм должен защищать оперативную память от прямого доступа со стороны внешних устройств на этапе загрузки системы. Но из-за уязвимости защита могла быть фактически отключена, даже если в BIOS она отмечена как включённая.

Речь идёт о целой группе уязвимостей (CVE-2025-11901, CVE-2025-14302, CVE-2025-14303 и CVE-2025-14304), которые создают небольшое «окно» на старте системы — в этот момент DMA-устройства потенциально могут получить доступ к памяти. Для обычных пользователей это звучит экзотично, но для особенно мотивированных читеров — вполне рабочий сценарий обхода античита.

Кого это коснётся? Пока что — не всех. Vanguard начнёт проверять наличие обновлённого BIOS только у «ограниченного числа» игроков Valorant, чьи системы по каким-то параметрам выглядят подозрительно и «слишком похожи на конфигурации читеров».

Однако Riot уже не скрывает планы на будущее. Компания рассматривает возможность распространить требование:

  • на игроков высших рангов Valorant — Ascendant, Immortal и Radiant;
  • а в перспективе — и на League of Legends, хотя сейчас таких ограничений там нет.

Если Vanguard заблокирует запуск игры, решение будет одно: обновить BIOS до последней версии, выпущенной производителем материнской платы. Уязвимость затрагивает материнские платы от ASRock, Asus, Gigabyte и MSI. Обновления уже вышли или готовятся для части моделей, но ситуация выглядит неоднозначно.

Скорее всего, массовой проблемы не будет. Игроки на высоких рангах обычно обновляют железо чаще других, а требование пока применяется точечно. Но сам прецедент тревожный: античиты всё глубже залезают в прошивки и аппаратный уровень, и со временем такие проверки могут стать нормой.

RSS: Новости на портале Anti-Malware.ru