Хакеры взломали российское спутниковое телевидение

Хакеры взломали российское спутниковое телевидение

...

 

От атаки пострадали владельцы карт доступа так называемой 12-й серии (третья и четвертая цифры в номерах таких карт — 1 и 2), сообщила компания. По подсчетам представителей "Триколор ТВ", таких карт — около 25 000 (всего у компании примерно 6,5 млн абонентов). Работоспособность приемного оборудования оператор обещает полностью восстановить до конца месяца. Для того чтобы снова подключиться к "Триколору", абоненты должны будут обменять отключенные карты на новые, следуя инструкциям на сайте компании.

Хакеры, атаковавшие информационную систему компании, скорее всего, хотели получить доступ к базе номеров карт, чтобы создавать их клоны, говорит источник, близкий к "Триколору". С помощью таких карт-клонов они получили бы нелегальный доступ к услугам компании. Не исключено, что их интересовала база карт 11-й серии, на которой работает большинство приемников "Триколора", но этой цели они не достигли, добавляет источник. Он затруднился оценить ущерб от атаки, отметив, что он в большей степени имиджевый. Гендиректор "Триколора" Вячеслав Мордачев говорит, что в связи с хакерской атакой компания повысила меры безопасности, в частности, на сайте оператора абонентам теперь нельзя управлять услугами в режиме реального времени. Представители "Триколора" также намерены начать активное сотрудничество с правоохранительными органами, чтобы найти и наказать виновных.

Источник

 

В Яндекс Диске для macOS закрыли уязвимость, грозившую утечкой из облака

Выпуск версии 3.2.45.3275 клиента Яндекс Диска для macOS-устройств устранил уязвимость, позволяющую с помощью вредоносной программы получить доступ к облачному хранилищу и хозяйничать там от имени жертвы.

Проблема CVE-2025-5470 (7,3 балла CVSS) вызвана неадекватным контролем элементов пути поиска ресурсов и открывает возможность для вмешательства в порядок поиска с целью подмены исполняемого файла либо DLL.

Эксплойт в данном случае требует наличия доступа к ОС на высоком уровне.

«Речь о возможности выполнять команды от лица определенного пользователя, чьи привилегии могли быть задействованы позже при запуске программного обеспечения с вредоносной библиотекой, — пояснил автор опасной находки, эксперт Positive Technologies Егор Филатов. — В результате злоумышленник мог получить возможность для дальнейшего закрепления в системе жертвы и доступ к локальным файлам в “Диске”».

Уязвимости подвержены все версии Яндекс Диска ниже 3.2.45.3275. Владельцам компьютеров и ноутбуков Apple рекомендуется обновить продукт.

Специалисты PT по киберразведке (threat intelligence) обнаружили в интернете более 50 тыс. потенциально уязвимых устройств — в основном в России (91%). Вероятность эксплойта также велика в Германии (3%), Белоруссии и Казахстане (по 2%).

Недавно стало известно о масштабном обновлении экосистемы «Яндекс 360», частью которой является Диск. В частности, вендор откроет доступ ко всем основным сервисам по модели on-premises; запуск Документов и Диска в этом режиме ожидается в начале будущего года.

Новинка Яндекса 360 — Защищенный клиент, предоставляющий доступ ко всем инструментам виртуального офиса, будет поставляться как кросс-платформенное решение для десктопных и мобильных систем.

RSS: Новости на портале Anti-Malware.ru