Сбой в аэропортах Европы: британская полиция арестовала хакера

Сбой в аэропортах Европы: британская полиция арестовала хакера

Сбой в аэропортах Европы: британская полиция арестовала хакера

Британская полиция арестовала подозреваемого в кибератаке на компанию Collins Aerospace. Инцидент привёл к сбоям в работе программного обеспечения, используемого для регистрации пассажиров в четырёх аэропортах. Полностью устранить последствия до сих пор не удалось.

О задержании 20-летнего подозреваемого, причастного к атаке с использованием программы-вымогателя, сообщило агентство Reuters со ссылкой на Национальное агентство по борьбе с преступностью Великобритании (NCA).

Ранее, во вторник, был задержан ещё один фигурант дела — 40-летний мужчина. Позже его освободили под залог.

«Хотя этот арест является позитивным шагом, расследование инцидента продолжается и пока находится на ранней стадии», — заявил заместитель директора NCA Пол Фостер.

Иных подробностей в NCA не раскрыли. Представители агентства также отказались назвать группировку, стоящую за атакой на Collins Aerospace.

Нападение на Collins Aerospace произошло в пятницу, 19 сентября. Однако сбои, связанные с остановкой работы ПО Muse, применяемого для регистрации пассажиров и оформления багажа, начали проявляться на следующий день.

Атака затронула четыре аэропорта: Берлин Бранденбург, Брюссель, Дублин и Лондон Хитроу. Там пришлось перейти на ручное оформление, что вызвало задержки и отмену рейсов.

По данным Reuters, в аэропорту Берлин Бранденбург последствия кибератаки до сих пор полностью не устранены. На ликвидацию последствий потребуется ещё несколько дней.

Telegram Desktop удалил почти 800 ГБ данных из-за проверки орфографии

Пользователь Хабра под ником virtual-anvil обнаружил опасную ошибку в Telegram Desktop для Windows: мессенджер рекурсивно очищал папку C:\custom, где хранились программы, проекты и другие данные общим объёмом около 800 ГБ.

Сначала перестали запускаться приложения — их EXE-файлы просто исчезли. Папки оставались, а содержимое постепенно растворялось.

Проверка через Process Monitor показала, что Telegram самостоятельно открывал C:\custom, обходил вложенные каталоги и запрашивал права на удаление файлов.

Причиной оказалась не вредонос и даже не апдейтер, решивший выйти из-под контроля, а библиотека проверки орфографии lib_spellcheck. Telegram хранит добавленные пользователем слова в файле custom. После изменений в версии 7.1.0 Windows-код начал обращаться к этому словарю, но путь к рабочей папке оставался пустым.

К пустой строке добавлялось /custom, а Qt превращал её в C:\custom. Код ожидал увидеть служебный файл, находил вместо него каталог и запускал removeRecursively(), методично удаляя всё доступное.

Ошибка затронула Telegram Desktop 7.1.0 и 7.1.1 для Windows со встроенной проверкой орфографии. Версии находились в распространении около 66 часов. На Linux и macOS такую цепочку не обнаружили.

Пользователь передал разработчикам логи и открыл тикет № 31170. Ошибку подтвердили и исправили: путь теперь задаётся до выхода из функции, а библиотеке запретили работать со словарём при пустом адресе. Патч вошёл в Telegram Desktop 7.1.2.

Владельцам версий 7.1.0 и 7.1.1 на Windows стоит немедленно обновиться.

RSS: Новости на портале Anti-Malware.ru