Fancy Bears добрались до информаторов WADA супругов Степановых

Fancy Bears добрались до информаторов WADA супругов Степановых

Fancy Bears добрались до информаторов WADA супругов Степановых

Киберпреступная группировка Fancy Bears теперь добралась до информаторов Всемирного антидопингового агентства (WADA) Юлии Степановой и ее мужа Виталия. На этот раз хакеры опубликовали переписку супругов с генеральным директором МОК Кристофом де Кеппером.

Из этой переписки становится понятно, что Томас Бах обещал выделить средства на возобновление спортивной карьеры Степановой, а также помочь Виталию трудоустроиться.

Как передает RT, в ответе господина Кеппера содержится информация о том, что мужу Юлии будет предложена работа консультантом при создании нового независимого антидопингового ведомства. Виталию предлагается контракт до конца этого года, гарантирующий ежемесячный доход в размере $5 000.

А чтобы организовать Юлии Степановой тренировочный процесс, МОК предложил ежемесячные $2 500. Далее переписка содержит информацию о том, что супруги хотят устроить Виталия Степанова в американский университет, но эта просьба осталась без ответа, на том переписка и завершилась.

Ранее мы писали о том, как Fancy Bears проливают свет на допинговый скандал. А уть позже стало понятно, что группировка продолжают атаковать WADA новыми обвинениями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновление Chrome закрывает критический баг в ServiceWorker и Mojo

Google выпустила обновление стабильной версии Chrome для Windows, macOS и Linux, закрыв два серьёзных уязвимости. Теперь браузер обновлён до версий 140.0.7339.127/.128 для Windows, 140.0.7339.132/.133 для macOS и 140.0.7339.127 для Linux.

Главная проблема — критическая уязвимость CVE-2025-10200 в компоненте ServiceWorker.

Это баг типа use-after-free, когда программа обращается к памяти после её освобождения. Такая ошибка позволяет злоумышленникам запускать произвольный код, повышать привилегии или «ронять» приложение.

С учётом того, что ServiceWorker отвечает за работу фоновых процессов — например, пуш-уведомлений и кеширования, — успешная атака могла бы привести к перехвату сессий или внедрению вредоносных скриптов.

Вторая уязвимость — CVE-2025-10201, связана с некорректной реализацией в системе Mojo, которая используется для взаимодействия между процессами Chrome. Ошибка могла дать возможность выйти за пределы песочницы или вызвать сбои в работе браузера.

Пользователям рекомендуется как можно скорее обновить Chrome до последней версии, чтобы исключить риск эксплуатации этих уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru