Twitter атаковали правительственные киберпреступники

Twitter атаковали правительственные киберпреступники

Twitter атаковали правительственные киберпреступники

Сегодня социальная платформа Twitter поделилась информацией еще об одном киберинциденте, который затронул соцсеть. На этот раз речь идет об утечке данных, за которой стоят спонсируемые государством киберпреступники.

На своей официальной странице поддержки Twitter пишет, что кибератака была зафиксирована 15 ноября. Именно тогда в соцсеть начало «поступать большое количество запросов с различных IP-адресов, которые располагались в Китае и Саудовской Аравии».

Злоумышленники атаковали форму Twitter, предназначенную для сообщений о проблемах на площадке соцсети. Обычно такие формы нужны для того, чтобы пользователи сообщали о неправильной работе каких-то частей сервиса или багах.

По словам представителей Twitter, атакующие обнаружили уязвимость в этих формах, эта брешь позволяла им вычислить код страны номера телефона аккаунта, а также проверить информацию о блокировке ученой записи.

Такая информация могла помочь злоумышленникам разделить пользователей на отдельные геозоны, считают в соцсети.

«Несмотря на то, что мы не можем с точностью определить цель этой кампании, у нас есть основания полагать, что используемые в ходе атак IP-адреса связаны с правительственными киберпреступниками», — заявили представители Twitter.

Буквально на следующий день, 16 ноября, разработчики компании устранили использованную злоумышленниками уязвимость.

Напомним, что платформа Twitter на днях приняла меры в отношении бага, который раскрывал личные сообщения третьим лицам. Проблема проявлялась при использовании приложений, которые запрашивают PIN для завершения процесса авторизации вместо использования протокола OAuth.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В OpenVPN пропатчена критическая уязвимость, грозящая DoS-атакой на сервер

Релиз OpenVPN 2.7_rc2 содержит патчи для двух уязвимостей, позволяющих удаленно вызвать на сервере состояние отказа в обслуживании (DoS). Одна из проблем оценена в 9,1 балла по шкале CVSS — как критическая.

Названный проект с открытым исходным кодом широко используется, в том числе в промышленности, поэтому такие угрозы со стороны OpenVPN всегда масштабны и могут повлечь массовые атаки.

Критическая уязвимость CVE-2025-12106 классифицируется как чтение за границами выделенного в памяти буфера. Она проявляется при парсинге адресов IPv6 и вызвана некорректной реализацией проверки аргументов в запросах.

Проблема актуальна для сборок OpenVPN с 2.7_alpha1 по 2.7_rc1 и устранена с выпуском 2.7_rc2 в конце прошлого месяца.

Уязвимость CVE-2025-13086 менее опасна. Она связана с ошибкой в логике защитного механизма HMAC. Из-за неадекватной проверки источника входящих сообщений сервер принимает все куки HMAC; в результате открытые TLS-сессии подвисают, что может привести к истощению ресурсов на сервере.

Эксплойт в данном случае требует наличия действительного клиентского ключа у автора атаки либо возможности мониторинга и изменения handshake-трафика. Проблеме подвержены не только экспериментальные сборки OpenVPN, но также все выпуски в стабильной ветке 2.6.x.

Патч включен в состав обновления 2.7_rc2, а также в 2.6.16. Исходники и инсталляторы для Windows можно скачать на странице загрузок в сообществе. Пакеты для Debian, Ubuntu, Fedora, RHEL и openSUSE доступны в официальных репозиториях комьюнити.

Из-за обширности площади атаки степень опасности уязвимостей в OpenVPN после тщательного анализа может быть повышена — как это, к примеру, случилось с CVE-2024-5594.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru