Злоумышленники взломали GitHub-аккаунт Canonical, Ubuntu в безопасности

Злоумышленники взломали GitHub-аккаунт Canonical, Ubuntu в безопасности

Злоумышленники взломали GitHub-аккаунт Canonical, Ubuntu в безопасности

В субботу, 6 июля, GitHub-аккаунт компании Canonical, разработчика популярнейшего дистрибутива Linux Ubuntu, был взломан неизвестными киберпреступниками. Эту информацию подтвердила команда безопасности Ubuntu, опубликовав соответствующее заявление.

Согласно предоставленной командой безопасности информации, атакующие создали свои репозитории, а также отметились другой вредоносной активностью.

«Мы подтверждаем, что 6 июля 2019 года злоумышленникам удалось скомпрометировать учетные данные принадлежащего Canonical аккаунта в веб-сервисе GitHub», — говорится в официальном заявлении.

Представители Ubuntu подчеркнули, что Canonical удалила взломанный аккаунт из своей инфраструктуры, после чего инициировала расследование инцидента.

«В настоящее время нет никаких доказательств, что атакующие получили доступ к исходному коду или персональным данным».

Разработчики также успокоили пользователей: дистрибутив Ubuntu и весь связанный с ним код находятся в полной безопасности. Команда ждет завершения расследования и выяснения всех обстоятельств, после чего, возможно, будет опубликовано еще одно официальное заявление.

На зеркало взломанного аккаунта можно посмотреть здесь. Исходя из увиденного, можно сделать вывод, что хакер (или хакеры) создал 11 новых репозиториев. Каждый из этих репозиториев оказался пуст.

Telegram уличили в бездействии вокруг китайского крипторынка на $21 млрд

Telegram снова критикуют за то, что платформа продолжает обслуживать Xinbi Guarantee — крупный китайскоязычный теневой рынок, через который, по данным исследователей, проходят услуги по отмыванию денег для криптомошенников, а также другие криминальные сервисы.

WIRED пишет, что за всё время существования площадка уже провела операций примерно на $21 млрд, а после санкций Великобритании в конце марта её активность не только не остановилась, но и продолжилась почти в прежнем темпе.

Всего за 19 дней после введения санкций через Xinbi прошло ещё около $505 млн, а общее число пользователей почти дотянуло до полумиллиона. Telegram за это время, судя по всему, не предпринял шагов для удаления всей этой инфраструктуры.

Сама площадка давно фигурирует в расследованиях как один из ключевых узлов криминальной экосистемы в Telegram. Ещё раньше Elliptic оценивала её оборот примерно в $8,4 млрд, а более свежие оценки TRM Labs поднимают общий объём уже до $24,2 млрд. Разброс в цифрах объясняется разной методикой подсчёта, но общий вывод у исследователей один: речь идёт о действительно гигантском рынке, связанном с мошенничеством и отмыванием денег.

Сам Telegram публично почти не комментирует ситуацию. По данным WIRED, на новые запросы издания компания не ответила. При этом в прошлом Telegram уже объяснял своё нежелание вводить «общие запреты» тем, что часть пользователей якобы ищет альтернативные способы международных переводов на фоне жёстких финансовых ограничений в Китае.

RSS: Новости на портале Anti-Malware.ru