все по полочкам

Разработчик Microsoft случайно нашел лазейку, которая могла привести к крупнейшей в истории хакерской атаке

Разработчик Microsoft случайно нашел лазейку, которая могла привести к крупнейшей в истории хакерской атаке
Разработчик Microsoft случайно нашел лазейку, которая могла привести к крупнейшей в истории хакерской атаке

В ней уже подозревают Россию.

Андерс Фройнд из Microsoft в марте 2024 года заметил, что при работе с программой удаленного доступа к компьютеру его устройство стало работать медленнее. Разбираясь в причинах, он нашел бэкдор, то есть специально внедренную кем-то уязвимость, в утилите XZ Utils для Linux.

XZ входит в стандартную комплектацию большинства дистрибутивов Linux и используется во многих критически важных программах. При этом Linux — одна из самых популярных операционных систем в мире: различные дистрибутивы Linux установлены более чем на 77% веб-серверов и на топ-500 самых мощных суперкомпьютеров в мире. Таким образом, уязвимость могла затронуть миллионы серверов по всему миру и использоваться для проведения хакерских атак на огромное количество компаний и организаций.

Злоумышленник под псевдонимом Цзя Тан смог внедрить бэкдор в пакет XZ, втершись в доверие к разработчику-энтузиасту Лесси Коллину — именно он много лет безвозмездно поддерживает XZ в рабочем состоянии. В 2021 году некоторые пользователи стали жаловаться на то, что Коллин слишком медленно принимает обновления, а сам Коллин говорил об усталости и выгорании. В результате часть прав на редактирование XZ перешла к Цзя Тану, что почти позволило ему совершить самую крупную хакерскую атаку в истории.

Кто такой Цзя Тан — доподлинно неизвестно. Издание The Economist уже заявило, что за этой операцией может стоять Служба внешней разведки России.

Автор: Тихон Корнев

Страница для печати


Комментарии:

comments powered by Disqus
Группа "Merlion" давит конкурентов на рынке23:35, 05 июля 2024 В центре Москвы посетитель бара ранил повара ножом под камерой видеонаблюдения23:29, 05 июля 2024 Сергей Чемезов заведет себе пороховой заводик в Индии23:24, 05 июля 2024 Датские фермеры будут платить налог за то, сколько газов выпускают их коровы23:20, 05 июля 2024 Владимира Кара-Мурзу перевели в тюремную больницу23:16, 05 июля 2024 Больше информации в нашем Telegram-канале. Подписывайтесь Московский суд арестовал военкома Преображенского района за получение взятки в крупном размере23:12, 05 июля 2024 Сергей Солонин построит свой Луна-парк на Бали23:05, 05 июля 2024 Водитель Tesla погиб в массовом ДТП на Кутузовском проспекте в Москве23:00, 05 июля 2024 Чиновника из Курской области убило деревом во время заготовки дров22:57, 05 июля 2024 Фармацевтический гигант «Протек» заявил о покупке «Онкоатласа»22:07, 05 июля 2024 Олегу Байбакову предоставили второй шанс22:03, 05 июля 2024 Дело на миллиарды: скандал вокруг Merlion набирает обороты22:00, 05 июля 2024 Жадность в Теткино сгубила депутата Шашенкову?21:56, 05 июля 2024 ФНС выиграла дело против «Уралдомноремонт-Екатеринбург» на полмиллиарда рублей21:51, 05 июля 2024 В Нижегородской области мужчина погиб от ботулизма: это уже второй случай21:48, 05 июля 2024 Мигранты забили камнями ветерана ФСБ21:35, 05 июля 2024 Компании в Свердловской области требуют дополнительного финансирования для котельных21:32, 05 июля 2024 Бизнес из Беларуси ведет активную деятельность на оккупированных территориях Украины21:29, 05 июля 2024 Сердце перестало биться: ушел из жизни заслуженный артист России21:25, 05 июля 2024 Женщина в Краснодаре заставила коллег выпить смертельные таблетки20:38, 05 июля 2024

Опрос на Картотеке

Считаете ли вы, что санкции повлияли на ваш личный доход и финансовое благополучие?







Показать результаты опроса
Показать все опросы на сайте