Правительственные хакеры из Китая взломали TeamViewer в 2016 году

Правительственные хакеры из Китая взломали TeamViewer в 2016 году

Правительственные хакеры из Китая взломали TeamViewer в 2016 году

По сообщениям немецкого издания Der Spiegel, китайские правительственные хакеры в 2016 году взломали компанию, стоящую за разработкой популярной программы для удаленного доступа — TeamViewer.

Как пишет Der Spiegel, киберпреступники использовали вредоносную программу Winnti. Этим трояном злоумышленники заразили системы атакуемой компании.

Киберпреступная группа получила то же имя, что и их вредоносная программа, — Winnti. «Лаборатория Касперского» отслеживает деятельность этой группы с 2013 года. Исследователи антивирусной компании подчеркивают, что хакеры активны с 2007 года.

Группировка финансово заинтересована в проведении атак, большая часть из которых являлась операциями кибершпионажа. Злоумышленники известны по атакам на индустрию онлайн-игр.

Группа Winnti довольно успешно компрометировала цепочку поставок легитимного программного обеспечения, таким образом хакеры распространяли вредоносные программы.

По словам немецкого издания, TeamViewer была атакована осенью 2016 года. Эксперты тогда зафиксировали подозрительную активность и быстро заблокировали ее, дабы минимизировать деструктивные последствия.

Представитель TeamViewer уточнил, что компания не нашла никаких доказательств компрометации пользовательских данных и любой другой конфиденциальной информации.

GitHub лёг почти целиком: ошибки затронули API, Actions и Copilot

17 августа GitHub столкнулся с глобальным сбоем, затронувшим почти все основные функции платформы. Разработчики жаловались на проблемы с веб-интерфейсом, API, Issues, Pull Requests, Actions, Webhooks, Pages, Git Operations и Copilot. В разгар инцидента около 20% запросов к сайту и API завершались ошибками.

При загрузке архивов и необработанного содержимого репозиториев показатель доходил примерно до 50%.

Также пострадали корпоративные механизмы аутентификации SAML и OIDC, службы SCIM и Team Sync.

Первые признаки деградации GitHub зафиксировал около 13:40 UTC. Затем список затронутых компонентов начал расти: проблемы последовательно появились у API Requests, Actions, Webhooks, Issues, Pull Requests, Copilot, Pages и операций Git. Codespaces при этом продолжал работать штатно.

Команда обнаружила проблемный компонент и приняла меры. Согласно последнему сообщению от GitHub, сервисы постепенно восстанавливаются, однако уровень ошибок всё ещё немного превышает норму. Полностью закрывать инцидент компания пока не стала. Актуальный статус GitHub можно посмотреть по этой ссылке.

Параллельно пользователи сообщали о неполадках в других сервисах экосистемы Microsoft, включая Teams и Copilot. Эксперты предположили связь происходящего с сетевыми проблемами Amazon Web Services, однако GitHub официально эту версию не подтверждал и первопричину ещё не раскрыл.

RSS: Новости на портале Anti-Malware.ru