Компанию SonicWall взломали с помощью 0-day в её же VPN

Компанию SonicWall взломали с помощью 0-day в её же VPN

Компанию SonicWall взломали с помощью 0-day в её же VPN

SonicWall, известный производитель файрволов и VPN-продуктов, стал жертвой хорошо спланированной атаки на внутренние системы. По имеющейся информации, киберпреступники использовали 0-day уязвимости в VPN от SonicWall.

Среди затронутых продуктов, по словам самого вендора, оказались NetExtender VPN (версии 10.x) и Secure Mobile Access (SMA), обеспечивающие пользователям удалённый доступ к внутренним ресурсам.

«Недавно мы выявили хорошо организованную кампанию, в ходе которой злоумышленники атаковали наши системы. Это были подготовленные киберпреступники, которым, предположительно, удалось использовать 0-day в продуктах SonicWall, обеспечивающих защищённый удалённый доступ», — сообщили представители SonicWall изданию The Hacker News.

Подробности компания обещает осветить по мере поступления информации. Также SonicWall пока не прокомментировала сообщения о взломе своего репозитория GitLab. Список продуктов, чьи баги использовались в атаке, выглядит на данный момент так:

  • NetExtender VPN-клиент версий 10.x (вышел в 2020 году), используется для подключения к SMA 100 и файрволам SonicWall;
  • Secure Mobile Access (SMA) версии 10.x, на которой работают SMA 200, SMA 210, SMA 400, SMA 410 и SMA 500v.

В официальном сообщении пострадавшая от взлома компания призывает организации включить мультифакторную аутентификацию, отключить доступ NetExtender к файрволу, ограничить доступ к пользователям и администраторам со стороны публичных IP-адресов и настроить «белые» списки для прямого доступа к SMA.

В России оштрафовали разработчика ИИ за запрещённый контент в чате с ботом

Таганский районный суд Москвы оштрафовал американскую компанию Character Technologies, разработчика ИИ-сервиса Character.AI, на 1,25 млн рублей. Причиной стал отказ удалить информацию, связанную с распространением наркотических средств.

Компанию признали виновной по части 3 статьи 6.13 КоАП РФ. Согласно материалам дела, запрещённая информация о синтетическом наркотике появилась в одном из чатов Character.AI.

История может стать важным прецедентом: к административной ответственности за контент привлекли владельца не сайта или телеграм-канала, а сервиса с генеративным ИИ.

Character.AI позволяет общаться с интерактивными ИИ-персонажами: вымышленными героями, историческими личностями, знаменитостями и образами, созданными пользователями.

Боты способны поддерживать диалог, имитировать эмоциональные реакции и участвовать в ролевых сценариях. Но чем убедительнее цифровой собеседник, тем сложнее разработчику делать вид, что за его репликами никто не обязан присматривать.

Это уже не первое разбирательство Character Technologies с российским правосудием. В апреле 2026 года тот же суд признал компанию виновной в пропаганде среди несовершеннолетних нетрадиционных сексуальных отношений и предпочтений, а также смены пола.

К безопасности Character.AI возникали вопросы и за пределами России. В 2024 году в США широкую огласку получила гибель подростка, который эмоционально привязался к боту, созданному по образу Дейенерис из «Игры престолов».

RSS: Новости на портале Anti-Malware.ru