Причиной утечки данных клиентов Imperva стал API-ключ AWS

Причиной утечки данных клиентов Imperva стал API-ключ AWS

Причиной утечки данных клиентов Imperva стал API-ключ AWS

Imperva подтвердила факт утечки данных клиентов. По словам компании, киберпреступники смогли собрать информацию пользователей Cloud Web Application Firewall (WAF) благодаря скомпрометированному административному ключу API.

Ещё в августе представители Imperva сообщили об инциденте, в ходе которого пострадали пользователи продукта Cloud WAF. Внутреннее расследование показало, что атакованы были аккаунты, зарегистрированные 15 сентября 2017 года.

Украденная злоумышленниками база данных содержала: адреса электронной почты, хешированные пароли, TLS- и API-ключи.

Сама компания узнала об инциденте 20 августа, после того как некто вышел на связь с требованием выкупа. Проводившие расследование специалисты также выяснили, что атакующие извлекли данные в октябре 2018 года.

Imperva уточнила, что утечка произошла благодаря внедрению облачных технологий и переносу базы данных пользователей в AWS. Компания инициировала этот процесс в начале 2017 года, поскольку число клиентов продолжало увеличиваться.

Представители Imperva подчёркивают, что атака ни в коем случае не стала следствием эксплуатации уязвимости в каком-либо продукте. В результате 13 тысяч паролей были сброшены, более 13 500 SSL-сертификатов были отозваны и около 1400 API-ключей были сгенерированы заново.

Telegram Desktop удалил почти 800 ГБ данных из-за проверки орфографии

Пользователь Хабра под ником virtual-anvil обнаружил опасную ошибку в Telegram Desktop для Windows: мессенджер рекурсивно очищал папку C:\custom, где хранились программы, проекты и другие данные общим объёмом около 800 ГБ.

Сначала перестали запускаться приложения — их EXE-файлы просто исчезли. Папки оставались, а содержимое постепенно растворялось.

Проверка через Process Monitor показала, что Telegram самостоятельно открывал C:\custom, обходил вложенные каталоги и запрашивал права на удаление файлов.

Причиной оказалась не вредонос и даже не апдейтер, решивший выйти из-под контроля, а библиотека проверки орфографии lib_spellcheck. Telegram хранит добавленные пользователем слова в файле custom. После изменений в версии 7.1.0 Windows-код начал обращаться к этому словарю, но путь к рабочей папке оставался пустым.

К пустой строке добавлялось /custom, а Qt превращал её в C:\custom. Код ожидал увидеть служебный файл, находил вместо него каталог и запускал removeRecursively(), методично удаляя всё доступное.

Ошибка затронула Telegram Desktop 7.1.0 и 7.1.1 для Windows со встроенной проверкой орфографии. Версии находились в распространении около 66 часов. На Linux и macOS такую цепочку не обнаружили.

Пользователь передал разработчикам логи и открыл тикет № 31170. Ошибку подтвердили и исправили: путь теперь задаётся до выхода из функции, а библиотеке запретили работать со словарём при пустом адресе. Патч вошёл в Telegram Desktop 7.1.2.

Владельцам версий 7.1.0 и 7.1.1 на Windows стоит немедленно обновиться.

RSS: Новости на портале Anti-Malware.ru