Антимафия — мы все про вас знаем!

Разработчик Microsoft случайно нашел лазейку, которая могла привести к крупнейшей в истории хакерской атаке

Просмотры: 507     Комментарии: 0
Разработчик Microsoft случайно нашел лазейку, которая могла привести к крупнейшей в истории хакерской атаке
Разработчик Microsoft случайно нашел лазейку, которая могла привести к крупнейшей в истории хакерской атаке

В ней уже подозревают Россию.

Андерс Фройнд из Microsoft в марте 2024 года заметил, что при работе с программой удаленного доступа к компьютеру его устройство стало работать медленнее. Разбираясь в причинах, он нашел бэкдор, то есть специально внедренную кем-то уязвимость, в утилите XZ Utils для Linux.

XZ входит в стандартную комплектацию большинства дистрибутивов Linux и используется во многих критически важных программах. При этом Linux — одна из самых популярных операционных систем в мире: различные дистрибутивы Linux установлены более чем на 77% веб-серверов и на топ-500 самых мощных суперкомпьютеров в мире. Таким образом, уязвимость могла затронуть миллионы серверов по всему миру и использоваться для проведения хакерских атак на огромное количество компаний и организаций.

Злоумышленник под псевдонимом Цзя Тан смог внедрить бэкдор в пакет XZ, втершись в доверие к разработчику-энтузиасту Лесси Коллину — именно он много лет безвозмездно поддерживает XZ в рабочем состоянии. В 2021 году некоторые пользователи стали жаловаться на то, что Коллин слишком медленно принимает обновления, а сам Коллин говорил об усталости и выгорании. В результате часть прав на редактирование XZ перешла к Цзя Тану, что почти позволило ему совершить самую крупную хакерскую атаку в истории.

Кто такой Цзя Тан — доподлинно неизвестно. Издание The Economist уже заявило, что за этой операцией может стоять Служба внешней разведки России.

Геннадий Самохвалов

Страница для печати

Регион: США,

Другие новости по теме:

Действующие в интересах Кремля аккаунты во «ВКонтакте» обвинили США в убийстве иранского президента
Помимо санкций, США готовят для Грузии пакет помощи на случай отказа от текущего "антизападного" курса
Американская актриса Скарлетт Йоханссон пожаловалась на OpenAI
Конгресс США может ввести санкций против МУС в случае выдачи ордера на арест премьера Израиля Нетаньяху
Российские танкеры с нефтью простаивают месяцами
В США начали продавать красные ананасы по 400 долларов за штуку
Компания Neuralink получила разрешение на вживление своего мозгового импланта Telepathy второму пациенту
Власти США готовят санкции против грузинских политиков, выступавших за закон об иноагентах
Китай ввел санкции против трех американских оборонных компаний
Компания Blue Origin запустила первую ракету с космическими туристами
Бен Аффлек подогрел слухи о разводе с Дженнифер Лопес

Комментарии:

comments powered by Disqus