Википедию атаковал портящий страницы JavaScript-червь

Википедию атаковал портящий страницы JavaScript-червь

Википедию атаковал портящий страницы JavaScript-червь

У Wikimedia Foundation 5 марта случился неприятный киберинцидент: по проектам прошёлся самораспространяющийся JavaScript-червь, из-за которого инженерам пришлось временно ограничить редактирование и срочно откатывать вредоносные правки. Важная оговорка: по уточнению фонда, вандализм затронул только Meta-Wiki, а не всю Википедию целиком.

Снаружи это выглядело довольно хаотично: редакторы начали замечать автоматические правки, скрытые скрипты и странные изменения на страницах, после чего Wikimedia перевела проекты в режим «только чтение».

Согласно странице фонда, проблемы начались около 18:36 по Москве, в 20:09 вики вернули в режим записи, а позже начали постепенно восстанавливать и пользовательские скрипты.

По предварительной картине, всё началось после срабатывания вредоносного скрипта, который хранился в русской версии Википедии на странице User:Ololoshka562/test.js и, как пишет BleepingComputer, был загружен ещё в марте 2024 года.

В Phabricator и в публикации BleepingComputer говорится, что скрипт, вероятно, активировали во время проверки пользовательского кода: после запуска он пытался прописать вредоносный загрузчик и в пользовательский common.js, и в глобальный MediaWiki:Common.js, чтобы цепочка распространялась дальше уже сама.

Если по-простому, схема была такой: один заражённый скрипт подхватывался в браузере редактора, а дальше пытался переписать JS-настройки этого пользователя и общий скрипт сайта (при наличии нужных прав). После этого любой, кто открывал такой общий скрипт, рисковал снова запустить ту же цепочку.

Параллельно червь ещё и правил случайные страницы, добавляя туда скрытый загрузчик. По оценке BleepingComputer, изменены были примерно 3996 страниц, а у около 85 пользователей оказались подменены файлы common.js, но это именно оценка издания, а не официальный итог Wikimedia.

Сама Wikimedia Foundation после инцидента заявила, что вредоносный код оставался активным 23 минуты. За это время он успел менять и удалять контент на Meta-Wiki, но постоянного ущерба, по словам фонда, не нанёс: материалы восстанавливают, признаков атаки именно на Википедию нет, как и доказательств утечки персональных данных.

ФАС признала размещение рекламы в Telegram незаконным

ФАС заявила, что рассматривает распространение рекламы в Telegram как нарушение закона «О рекламе». В ведомстве считают, что это подпадает под запрет на размещение рекламы на площадках, доступ к которым ограничен. По мнению службы, сам факт применения к мессенджеру ограничительных мер уже позволяет считать его «запрещенной платформой».

«В связи с принятием мер по ограничению доступа к мессенджеру «Телеграм» ФАС России усматривает в размещении рекламных интеграций на этой площадке признаки нарушения рекламного законодательства, ответственность за которое несут как рекламодатель, так и рекламораспространитель», — такое сообщение ведомства опубликовало РБК.

Роскомнадзор начал замедлять Telegram 10 февраля.

Как отмечается, уже есть владельцы каналов, в отношении которых ФАС вынесла решения о нарушении закона «О рекламе».

«В соответствии со статьей 15.3 Федерального закона "Об информации, информационных технологиях и о защите информации" Роскомнадзором ограничен доступ в отношении мессенджера Telegram. Соответственно, telegram-канал "ЛОСКУТОВА МАРИЯ" является ресурсом, доступ к которому ограничен. С учетом изложенного в размещении рекламы в telegram-канале "ЛОСКУТОВА МАРИЯ" (https://t.me/loskutova_maria), в частности в размещении 28.01.2026 и 20.02.2026 рекламы усматриваются признаки нарушения части 10.7 статьи 5 Федерального закона "О рекламе"», — приводит выдержку из решения ФАС «Российская газета».

В ответ на запрос издания антимонопольное ведомство рекомендовало участникам рынка проанализировать контент, размещаемый на информационных ресурсах, доступ к которым ограничен.

В то же время Ассоциация блогеров и агентств утверждает, что такого запрета нет. Там ссылаются на уведомление на сайте Роскомнадзора, согласно которому владельцы зарегистрированных телеграм-каналов вправе размещать рекламу по заявкам рекламодателей. Ассоциация готовит официальное обращение в Роскомнадзор и ФАС по этому поводу.

RSS: Новости на портале Anti-Malware.ru