Хакеры устроили крупнейший взлом в истории YouTube

Хакеры устроили крупнейший взлом в истории YouTube

Хакеры устроили крупнейший взлом в истории YouTube

Хакерская группировка OurMine взломала тысячи YouTube-аккаунтов, включая профили известных блогеров. На это в пятницу, 14 апреля,обратило внимание издание The Sydney Morning Herald.

Злоумышленники добавили к заголовкам роликов название своей группировки и оставили в описании послание, в котором объяснили, что «взлом связан с "проверкой безопасности"». В заявлении также содержится утверждение, что произошедшее является «крупнейшим взломом в истории YouTube».

В результате инцидента пострадала компания Studio71, которая представляет более 1,2 тысячи каналов на YouTube. Следы хакерского рейда до сих пор можно найти на каналах RomanAtwoodVlogs (более 12 миллионов подписчиков), JustKiddingNews (более 1,5 миллиона подписчиков) и Wranglerstar (более полумиллиона подписчиков), передает lenta.ru.

По словам одного из блогеров, YouTube уже озаботился защитой взломанных аккаунтов и утверждает, что хакеры не смогли украсть конфиденциальную информацию.

Группировка OurMine знаменита взломами аккаунтов знаменитостей. Члены группы каждый раз оставляют послание о том, что проводят проверку безопасности, и предлагают свои услуги по укреплению защиты за определенную сумму. В разное время OurMine атаковали аккаунты основателя Facebook Марка Цукерберга, главы Twitter Джека Дорси, руководителя Google Сундара Пичая и президента Yahoo! Мариссы Майер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в WebOS позволяет захватить контроль над смарт-телевизором LG

Раскрыты детали уязвимости в LG WebOS, которую продемонстрировали участники майского состязания TyphoonPWN 2025 в Сеуле. Эксплойт позволяет обойти аутентификацию и получить полный доступ к ТВ-системе.

Данная проблема классифицируется как выход за пределы рабочего каталога и была выявлена в LG 43UT8050 с WebOS 24. Не исключено, что ей подвержены и другие смарт-телевизоры вендора.

В появлении уязвимости повинна служба браузера WebOS, которая автоматически открывает порт 18888 при подключении USB-накопителя, предоставляя пирам доступ к папке /tmp/usb или /tmp/home.office.documentviewer через API.

Как оказалось, этот механизм расшаривания контента содержит изъян: приложение не проверяет путь к файлу, что провоцирует неавторизованные загрузки из других локаций.

 

Используя уязвимость, злоумышленник может добраться до файла базы данных с ключами аутентификации пиров и с их помощью обойти защиту сервиса secondscreen.gateway. Доступ к этой службе позволяет активировать режим разработчика, внедрить вредоноса и в итоге перехватить контроль над IoT-устройством.

В LG подтвердили наличие уязвимости и недавно выпустили информационный бюллетень. PoC-эксплойт уже в паблике, пользователям рекомендуется устанавливать обновления прошивок по мере их выхода.

Пару лет назад баг-хантеры из Bitdefender обнаружили в LG WebOS четыре уязвимости, открывающие возможность для угона 90 тыс. смарт-устройств. А в прошлом году телевизоры LG уличили в покушении на слежку за пользователями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru