Власти города Атланта пострадали от атаки вымогателя

Власти города Атланта пострадали от атаки вымогателя

Власти города Атланта в США стали жертвой кибератаки вымогателя. В опубликованной официальной учетной записью Twitter информации утверждается, что «в настоящее время наблюдаются перебои в работе различных клиентских приложений, в том числе тех, которые могут использоваться для оплаты счетов или доступа к судебной информации».

Также СМИ сообщают о том, что некий госслужащий поделился скриншотом, на котором видно требование вымогателя заплатить 6 800 долларов США за разблокировку каждого компьютера, либо же 51 000 долларов за ключи от всех затронутых систем.

Стало известно, что пострадало также приложение для расчета заработной платы.

«Наша команда совместно с Microsoft работает над устранением последствий этой кибератаки. Мы уверены, что наша команда профессионалов в области технологий сможет быстро восстановить работу приложений», — заявил представитель руководства города.

Пресс-служба ФБР также сделал заявление, что бюро связалось с властями города Атланта для прояснения ситуации.

Основываясь на скриншоте, эксперт в области безопасности заявил, что данный вид вымогателя похож на семейство Samsam, которое ответственно за атаки на больницы. На данный момент неизвестно, какую уязвимость использовали злоумышленники.

В расследовании участвуют представители Microsoft, Cisco, FBI и Министерство внутренней безопасности США.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Раскрыты детали RCE-уязвимости в Apache OpenOffice, патч пока не готов

В программном пакете Apache OpenOffice выявлена уязвимость, позволяющая удаленно выполнить вредоносный код в обход системных средств защиты. Исходные коды уже исправили, но обновление пока доступно только в виде тестовых сборок.

Набор офисных программ с открытым исходным кодом от Apache Software Foundation очень популярен. Согласно статистике на сайте проекта, на его счету числится более 310 загрузок. Последний раз он обновлялся в мае этого года.

По словам автора опасной находки, уязвимость CVE-2021-33035 связана с ошибкой переполнения буфера, которая может возникнуть при обработке файлов в формате .dbf. Используя этот недочет, Юджин Лим (Eugene Lim) добился отказа приложения OpenOffice Calc, а затем обнаружил, что эксплойт также позволяет обойти такую защиту Windows, как DEP и ASLR, и выполнить любую команду в системе.

О новой неприятности исследователь сообщил участникам Apache-проекта в начале мая. По обоюдному согласию срок публикации был установлен как 30 августа, однако работа над патчем затянулась, и Лим решил обнародовать свое открытие.

Разработчики надеются выпустить обновление для Windows-версии пакета до конца сентября. Те, кто не хочет ждать, могут воспользоваться тестовым вариантом (4.1.11). С изменениями в коде можно ознакомиться, заглянув в репозиторий OpenOffice на GitHub.

Напомним, в этом году в Apache OpenOffice объявилась еще одна RCE-уязвимость — CVE-2021-30245. Патч для нее был включен в состав майского обновления 4.1.10.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru