Роскомнадзор разблокировал 8,2 тыс. IP-адресов Alibaba

Роскомнадзор разблокировал 8,2 тыс. IP-адресов Alibaba

IP-адреса компании Alibaba, которые ранее угодили под блокировку Роскомнадзором, теперь разблокированы, о чем сообщается на официальном сайте ведомства. Оказалось, что изначально пострадало в общей сложности 8,2 тысяч адресов. Причиной для блокировки послужило наличие в данной подсети IP-адресов Telegram.

«В рамках комплекса мер по исполнению решения суда в отношении Telegram Роскомнадзор снял с блокировки подсеть компании Alibaba (около 8,2 тыс. IP-адресов),— цитирует kommersant.ru сообщение ведомства.— При этом IP-адреса Telegram, находящиеся в составе данной подсети, полностью установлены и блокируются».

Китайская компания Alibaba представляет собой крупнейшую сеть для связи между покупателями, продавцами и производителями потребительских товаров. Один из популярнейших в России сервисов онлайн-покупок Aliexpress — дочерняя компания Alibaba.

Видимо, Роскомнадзор докучает многим своими блокировками, так как в четверг группа хакеров взломала сайта Россотрудничества, разместив на странице ресурса фотографию, на которой явно отражено негативное отношение к блокировкам Роскомнадзора. Также хакеры обратились к ведомству на английском языке.

В этом сообщении злоумышленники оставляли ведомству «последнее предупреждение».

Но представители Роскомнадзора тоже не лишены юмора. Например, глава ведомства Александр Жаров заявил, что продолжает использовать Telegram для связи. Жаров просто предложил журналистам писать ему туда.

А во вторник тало известно, что ведомство разблокировало шесть подсетей компании Google, включающих свыше 3,7 млн IP-адресов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Злоумышленники нашли 0-day в мощных роутерах TP-Link, патч пока не готов

Разбор недавних атак известной кибергруппы, проведенный в Resecurity, позволил выявить уязвимость нулевого дня в роутерах TL-XVR1800L от TP-Link. Производитель подтвердил наличие возможности для захвата контроля над устройством и пообещал выпустить патч в течение недели.

Роутеры модели TL-XVR1800L поддерживают стандарт Wi-Fi 6 и используются там, где плотность трафика высока, — в офисах крупных компаний, торговых центрах, многоквартирных домах. Авторы неприятной находки не исключают, что найденная ими RCE-уязвимость актуальна и для других роутеров TP-Link того же семейства.

Обнаружить ее помог мониторинг активности хакеров, с октября атакующих сетевые и IoT-устройства с целью манипуляции трафиком в ходе обмена с системами ДБО. Используемый злоумышленниками эксплойт 0-day для роутеров TP-Link, по данным Resecurity, включен в пакет TP-Linker — инструмент взлома, который можно приобрести в китайском сегменте даркнета.

Исследователи отослали в TP-Link информацию о новой проблеме и PoC-код 19 ноября. На следующий день TP-Link подтвердила находку, заявив, что подготовит патч за неделю. Тем не менее, новых прошивок пока нет, и это плохо с учетом текущих атак.

Уязвимости в роутерах TP-Link нередки, и злоумышленники их охотно используют при построении IoT-ботнетов, позволяющих проводить DDoS-атаки, проксировать вредоносный трафик и заниматься иной приносящей доход деятельностью.

В этом году благодаря Pwn2Own была выявлена еще одна уязвимость устройств TP-Link, позволяющая захватить контроль над системой. Участники состязания показали, как можно использовать ошибку чтения за пределами буфера в роутерах AC1750 при наличии доступа к LAN-интерфейсу.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru