Иранские хакеры выкрали у Citrix 6 ТБ коммерческих документов

Иранские хакеры выкрали у Citrix 6 ТБ коммерческих документов

Иранские хакеры выкрали у Citrix 6 ТБ коммерческих документов

Американская компания Citrix, стоящая за разработкой гипервизора Xen и занимающаяся созданием программных решений для виртуализации, пострадала от масштабной утечки данных. ФБР предупредило представителей Citrix о вторжении киберпреступников из-за рубежа, которым удалось проникнуть во внутреннюю сеть и получить доступ к коммерческим документам.

В ходе своей деятельности злоумышленники прибегали к технике подбора слабых паролей пользователей, а затем использовали полученный доступ для запуска более серьезных кибератак.

На данный момент Citrix не раскрывает подробной информации, касающейся этого инцидента, однако исследователи компании Resecurity пролили свет на кибероперацию преступников.

По словам специалистов, кибератаки были организованы иранской киберпреступной группой Iridium, хакерам удалось украсть данные в декабре 2018 года, а затем еще раз в марте 2019 года.

Объем скомпрометированных данных действительно поражает — в руки злоумышленников попали 6 терабайт документов. В основном преступников интересовали данные, связанные с ФБР и НАСА.

В Resecurity заявили, что группировка Iridium взломала сети Citrix около десяти лет назад, просто хакеры грамотно скрывали свое присутствие.

В настоящее время неизвестно, приняла ли компания Citrix какие-либо меры для того, чтобы подобное не повторилось в будущем.

В 7-Zip нашли критическую дыру: архив может превратиться в запуск кода

В популярном архиваторе 7-Zip нашли критическую уязвимость. Баг позволяет вызвать сбой приложения или добиться выполнения произвольного кода. Брешь получила идентификатор CVE-2026-48095 и затрагивает 7-Zip 26.00. Исследователи уже опубликовали технические детали и демонстрационный эксплойт.

Обнаружил её Ярослав Лобачевский из GitHub Security Lab. Проблема находится в обработчике NTFS-архивов.

Из-за ошибки при расчёте размера буфера 7-Zip может выделить под данные всего 1 байт, а затем попытаться записать туда 256 МБ контролируемых атакующим данных.

В результате данные вылезают за пределы буфера и начинают перезаписывать соседние участки памяти. По данным специалистов, уже после 304 байт может быть повреждён указатель vtable, а дальше появляется возможность перехватить выполнение кода.

Особенно неприятно то, что атакующему не обязательно маскировать файл под NTFS-образ в лоб. 7-Zip использует определение формата по сигнатурам и при распаковке может перебрать разные обработчики. Поэтому специально созданный файл можно выдать за .7z, .zip или .rar, а уязвимый обработчик всё равно может сработать.

Риск повышает и то, что в открытом доступе уже есть Python-генератор тестового файла для эксплуатации бага. Это не значит, что всех прямо сейчас массово атакуют, но порог входа для злоумышленников стал заметно ниже.

RSS: Новости на портале Anti-Malware.ru