Крупнейший провайдер Сибири подвергся мощной атаке

Крупнейший провайдер Сибири подвергся мощной атаке

Крупнейший провайдер Сибири подвергся мощной атаке

Провайдер интернета, телефонии и телевидения «Орион телеком», работающий в четырёх регионах, 12 июня подвергся масштабной атаке. Полностью восстановить работу компании до сих пор не удалось.

Согласно официальному заявлению компании, атака началась в ночь на 12 июня и затронула все филиалы «Орион телеком» в Красноярском крае, Хакасии, Иркутской и Кемеровской областях.

«Сегодня ночью сетевая и серверная инфраструктура компании "Орион телеком" подверглась мощной DDoS-атаке — это одна из форм кибератак, при которой злоумышленники перегружают системы оператора огромным числом запросов, нарушая работу сервисов», — говорилось в первом сообщении компании.

Компания сообщила, что занимается фильтрацией вредоносного трафика, настройкой фильтров и увеличением системных ресурсов. Планировалось восстановить работу сервисов до конца дня 12 июня.

Однако к 13 июня доступ в интернет был частично восстановлен только в Красноярске, Канске и Зеленогорске. Телевидение заработало в Красноярске, Абакане, Канске, Новокузнецке и Братске. Как отмечали местные СМИ, приоритетное восстановление телевидения вызвало недовольство некоторых пользователей. В «Орион телеком» объяснили это тем, что над различными сервисами работают разные технические группы.

Кроме того, 13 июня ответственность за атаку взяла на себя проукраинская группировка Bo Team. В подтверждение своих слов хактивисты опубликовали многочисленные скриншоты, якобы содержащие внутреннюю информацию компании, включая доступ к физическим и виртуальным серверам с привилегированными правами. Эта группировка ранее уже проводила разрушительные атаки, в том числе на ГАС «Правосудие» в 2024 году.

Bo Team также заявила о получении доступа к обширной клиентской базе данных. Однако «Орион телеком» опроверг информацию об утечке: «Фактов утечки персональных данных не зафиксировано. Мы уведомили Роскомнадзор и соответствующие органы об обнаружении и ликвидации последствий компьютерных атак на информационные ресурсы компании».

По состоянию на 16 июня, как сообщают местные СМИ, работа «Орион телеком» всё ещё не восстановлена в полном объёме. При этом у некоторых абонентов, у которых интернет заработал 13 июня, снова возникли перебои. Похожие жалобы поступали от жителей Красноярска, Абакана, Иркутска и других населённых пунктов.

Apple закрыла баг, позволяющий вытащить удалённые сообщения с iPhone

Apple выпустила обновление для iPhone и iPad, закрывающее неприятную дыру, которую ранее правоохранители использовали для чтения удалённых сообщений из мессенджеров. Оказалось, что содержимое таких сообщений сохранялось в кеше уведомлений и могло лежать там до месяца.

В своём уведомлении Apple сухо признала проблему: «уведомления, отменынне как удалённые, могли сохраняться на устройстве». Формулировка, конечно, образцовая. Не баг, а просто сообщения решили немного пожить своей жизнью.

Всё это — отголоски истории, о которой мы писали пару недель назад. Тогда стало известно, что ФБР смогло извлечь удалённые сообщения Signal с iPhone с помощью инструментов форензики.

Причина оказалась до смешного банальной: если текст сообщения появлялся в уведомлении, то затем он записывался во внутреннюю базу данных телефона и оставался там даже после удаления самого сообщения в Signal.

То есть пользователь мог включить исчезающие сообщения, рассчитывать на приватность, а iPhone в этот момент бережно сохранял всё в своей базе.

После публикации Signal потребовал от Apple исправить ситуацию. Президент Signal Мередит Уиттакер тогда заявила, что уведомления с удалёнными сообщениями не должны оставаться ни в какой системной базе.

Зачем вообще содержимое таких уведомлений логировалось и хранилось, до конца неясно. Apple на запросы журналистов с объяснениями оперативно не ответила. Зато выпустила патч и даже адаптировала его для устройств с более старой веткой iOS 18.

Проблема вызвала тревогу у защитников приватности не просто так. Исчезающие сообщения в Signal, WhatsApp и других мессенджерах — это не декоративная функция для любителей красивых настроек. Для многих пользователей, особенно из групп риска, это реальный инструмент защиты переписки на случай изъятия устройства.

RSS: Новости на портале Anti-Malware.ru