Портал госуслуг поставил под удар личные данные пользователей

Портал госуслуг поставил под удар личные данные пользователей

Портал госуслуг поставил под удар личные данные пользователей

Специалисты российской компании по информационной безопасности «Доктор Веб» обнаружили на портале госуслуг вредоносный код, способный заражать компьютеры посетителей сайта и красть пользовательскую информацию. Об этом сообщается на сайте организации.

По словам сотрудников «Доктор Веб», вредоносный код заставляет браузер посетителя сайта незаметно связываться с одним из 15 доменных адресов, которые зарегистрированы на неизвестное частное лицо. В ответ с доменов могут поступать любые документы, среди которых может оказаться как фальшивая форма ввода данных кредитной карточки, так и перебор набора уязвимостей — они используются с целью получить доступ к компьютеру посетителя портала, передает lenta.ru.

Отмечается, что как минимум пять доменных адресов принадлежат компаниям, зарегистрированным в Нидерландах. «Сертификат безопасности большинства этих сайтов просрочен либо не содержит вредоносного кода, однако ничего не мешает владельцам доменов в любой момент обновить сертификаты и разместить на этих доменах вредоносный программный код», — подчеркивают в «Доктор Веб».

Специалисты добавляют, что информация о вредоносе была передана в техподдержку госуслуг. Тем не менее со стороны администрации сайта до сих пор не поступило никакого ответа.

Ранее в июле сотрудники «Лаборатория Касперского» обнаружили вирус Xafekopy, который подписывает владельцев смартфонов на платные сервисы. Вирус сам кликает по ссылкам или делает это с помощью смс. Он способен обходить капчу, необходимую сайтам, чтобы распознать, бот или человек пытается получить доступ к системе.

WinRAR снова чинит опасную дыру: архив мог привести к переполнению памяти

RARLAB выпустила WinRAR 7.23 и закрыла уязвимость CVE-2026-14191, связанную с обработкой восстановительных томов RAR5. Проблема затрагивает WinRAR, RAR и UnRAR до версии 7.23. Подтверждённых кибератак пока нет, но расслабляться всё равно рано.

Ошибка находится в парсере файлов .rev. WinRAR неправильно рассчитывал размер внутреннего списка по первому .rev-файлу, а затем доверял значениям из следующих файлов набора.

Проверки на соответствие реальному размеру не было, из-за чего специально подготовленный архив мог записать данные за пределы буфера.

Итог — переполнение буфера, повреждение памяти и потенциальная возможность для дальнейшей атаки. В лучшем случае приложение просто упадет. В худшем — злоумышленник попробует использовать сбой для выполнения вредоносного кода.

Для срабатывания уязвимости нужно действие пользователя: жертва должна запустить проверку или восстановление вредоносного архива. Но это как раз тот сценарий, который для архиваторов выглядит вполне буднично.

Уязвимость особенно неприятна из-за популярности WinRAR. Архиватор установлен на огромном количестве компьютеров, а такие программы злоумышленники любят: пользователи открывают архивы регулярно и часто без особых подозрений. Тем более что другие баги WinRAR уже активно эксплуатировались в атаках в 2025 году.

В версии 7.23 RARLAB также усилила обработку символических ссылок при распаковке и обновила встроенную библиотеку 7-Zip, чтобы подтянуть исправления из основного проекта. При этом UnRAR.dll не обрабатывает recovery-volume файлы, поэтому именно этот компонент неуязвим к CVE-2026-14191.

Пользователям следует обновиться до WinRAR 7.23 как можно скорее. До установки патча лучше не запускать проверку и восстановление .rev-наборов из непроверенных источников и в целом осторожнее относиться к архивам от неизвестных отправителей.

RSS: Новости на портале Anti-Malware.ru