Маршрутизаторы Comba и D-Link допускают утечку учетных данных

Маршрутизаторы Comba и D-Link допускают утечку учетных данных

Маршрутизаторы Comba и D-Link допускают утечку учетных данных

Специалисты компании Trustwave выявили в маршрутизаторах Comba и D-Link уязвимости, приводящие к утечке имени пользователя и пароля. Две бреши затрагивают D-Link DSL, ещё три — Comba Telecom Wi-Fi.

Как пояснили эксперты, проблемы связаны с небезопасным хранением учетных данных. Например, три уязвимости раскрывали всем пользователям, у которых был сетевой доступ, учетные данные в виде простого текста.

В Trustwave добавили, что многочисленные попытки выйти на представителей D-Link, Comba и сообщить им об этих проблемах не привели к результату — исследователей просто проигнорировали.

Однако всего несколько дней назад сотрудники D-Link отчитались об устранении обнаруженных багов. Оказалось, что проблемы безопасности затрагивали D-Link DSL-2875AL версий 1.00.01 и 1.00.05.

Брешь существовала благодаря файлу romfile.cfg, который был доступен без аутентификации каждому пользователю, который заходил по IP-адресу маршрутизатора, предназначенному для управления устройством. Файл хранился в https://[router ip address]/romfile.cfg, пароль в нем был в открытом виде.

Ещё одна дыра содержалась в DSL-2877AL — имя пользователя и пароль можно было найти в исходном коде страницы для входа в систему устройства. При желании атакующий мог легко извлечь эти данные.

Что касается Comba, уязвимость присутствовала в Comba AC2400 Wi-Fi. Ее суть заключалась в некорректном хранении конфигурационного файла. По специальному URL — https://[router ip address]/09/business/upgrade/upcfgAction.php?download=true — неаутентифицированный злоумышленник мог вычислить пароль.

iEM-Group заявила, что положила сайты РКН, ФНС, Ответов Mail, Timeweb Cloud

Кибергруппировка iEM-Group взяла на себя ответственность за серию предполагаемых DDoS-атак на российские государственные и коммерческие ресурсы. По утверждению участников группы, 21 сентября 2026 года им удалось нарушить работу сайтов Роскомнадзора, ФНС, сервиса «Ответы Mail», Т-Банка и облачной платформы Timeweb Cloud.

В качестве доказательств злоумышленники разместили в своём телеграм-канале скриншоты и результаты проверок доступности ресурсов.

Отдельные публикации посвящены атакам на сайты Роскомнадзора, Федеральной налоговой службы, «Ответов Mail» и Timeweb Cloud. Позднее в канале появились дополнительные сообщения о РКН и ФНС.

 

Независимого подтверждения того, что именно действия iEM-Group стали причиной недоступности перечисленных площадок, пока нет. Представители организаций также публично не подтверждали атаку.

Скриншот с ошибкой соединения — это всё-таки не акт выполненных работ: он показывает проблему с доступом в конкретный момент, но не доказывает её источник, продолжительность или масштаб.

 

 

Дополнительную путаницу создаёт то, что 21 сентября пользователи из разных регионов России жаловались на перебои мобильного интернета и работу различных онлайн-сервисов. Поэтому отделить возможную DDoS-атаку от сетевых ограничений, аварий и локальных сбоев без телеметрии самих владельцев ресурсов невозможно.

RSS: Новости на портале Anti-Malware.ru