Атака на парламент Австралии затронула крупные политические партии

Атака на парламент Австралии затронула крупные политические партии

Атака на парламент Австралии затронула крупные политические партии

Крупные политические партии Австралии оказались в числе жертв недавней кибератаки, которая была организована неизвестными преступниками, предположительно, правительственными. Напомним, что данная атака была нацелена на парламент Австралии.

По словам главы австралийского центра кибербезопасности Алистара МакГиббона, спецслужбы пока точно не знают, какие материалы хакеры украли, поскольку в ходе оперативных контрмер были удалены данные, необходимые для проведения расследования.

Премьер-министр Скотт Моррисон уже подтвердил факт атаки, организованной правительственной группировкой. Однако политик также отметил, что нет никаких доказательств вмешательства в избирательную систему страны.

МакГиббон в беседе с репортерами также подчеркнул, что на данный момент он не в состоянии ответить, какие именно данные были похищены. Было отмечено, что спецслужбы работают максимально оперативно и скоординировано.

Моррисон также поведал, что в ходе оперативных действий спецслужб были выявлены признаки вторжения в сети ряда политических партий Австралии. Премьер-министр уточнил, что все необходимые действия защитного характера были выполнены.

«Уверенность народа в честности и цельности демократических процессов — наша приоритетная задача», — передает слова политика The Guardian.

В начале этого месяца парламент Австралии заявил, что его сеть была скомпрометирована в ходе некого киберинцидента, подробности которого на данном этапе не разглашаются. Официальные представители также заявили, что расследование идет полным ходом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru