все по полочкам

Разработчик Microsoft случайно нашел лазейку, которая могла привести к крупнейшей в истории хакерской атаке

Разработчик Microsoft случайно нашел лазейку, которая могла привести к крупнейшей в истории хакерской атаке
Разработчик Microsoft случайно нашел лазейку, которая могла привести к крупнейшей в истории хакерской атаке

В ней уже подозревают Россию.

Андерс Фройнд из Microsoft в марте 2024 года заметил, что при работе с программой удаленного доступа к компьютеру его устройство стало работать медленнее. Разбираясь в причинах, он нашел бэкдор, то есть специально внедренную кем-то уязвимость, в утилите XZ Utils для Linux.

XZ входит в стандартную комплектацию большинства дистрибутивов Linux и используется во многих критически важных программах. При этом Linux — одна из самых популярных операционных систем в мире: различные дистрибутивы Linux установлены более чем на 77% веб-серверов и на топ-500 самых мощных суперкомпьютеров в мире. Таким образом, уязвимость могла затронуть миллионы серверов по всему миру и использоваться для проведения хакерских атак на огромное количество компаний и организаций.

Злоумышленник под псевдонимом Цзя Тан смог внедрить бэкдор в пакет XZ, втершись в доверие к разработчику-энтузиасту Лесси Коллину — именно он много лет безвозмездно поддерживает XZ в рабочем состоянии. В 2021 году некоторые пользователи стали жаловаться на то, что Коллин слишком медленно принимает обновления, а сам Коллин говорил об усталости и выгорании. В результате часть прав на редактирование XZ перешла к Цзя Тану, что почти позволило ему совершить самую крупную хакерскую атаку в истории.

Кто такой Цзя Тан — доподлинно неизвестно. Издание The Economist уже заявило, что за этой операцией может стоять Служба внешней разведки России.

Автор: Тихон Корнев

Страница для печати


Комментарии:

comments powered by Disqus
Восьмиклассника задержали по обвинению в "подготовке убийства Маргариты Симоньян и Ксении Собчак"16:16, 03 июля 2024 Во Владимирской области власти закрыли лагерь «Спецназ — дети»16:13, 03 июля 2024 Финляндия: Китай может положить конец конфликту на Украине одним телефонным звонком16:10, 03 июля 2024 В Москве за взятку задержан бывшего-мэр Нового Уренгоя16:04, 03 июля 2024 Жителей Челябинска призываются жертвовать на армию после оплаты коммунальных услуг15:48, 03 июля 2024 Больше информации в нашем Telegram-канале. Подписывайтесь Анастасия Решетова подала заявление в полицию на психолога Веронику Степанову15:24, 03 июля 2024 Три человека погибли и 18 пострадали после прилетов в украинском Днепре14:13, 03 июля 2024 Мобилизованного с ранением и психическим расстройством снова на "СВО"14:10, 03 июля 2024 В Кабардино-Балкарии возбуждено уголовное дело за создание «шариатских патрулей»14:08, 03 июля 2024 Силовики собирают материалы: возможное разоблачение крупной коррупционной схемы14:04, 03 июля 2024 Лидирует партия Марин Ле Пен в первом туре выборов13:57, 03 июля 2024 Байден признал, что не так хорош на дебатах, как раньше13:52, 03 июля 2024 Реформы в системе здравоохранения Дагестана: кто покидает свои должности и кто приходит на замену?13:49, 03 июля 2024 Отец Меган Маркл рассказал, о чем пожалеют дети принца Гарри13:46, 03 июля 2024 Помилованный Путиным экс-боец ЧВК "Вагнер" обвинен в разврате школьницы13:43, 03 июля 2024 В деревнях РФ жителей будут лечить почтальоны13:38, 03 июля 2024 Владимир Путин и Си Цзиньпин прибыли в Казахстан13:36, 03 июля 2024 Россиянам могут официально разрешить опаздывать на работу из-за жары13:34, 03 июля 2024 Принц Гарри и Меган Маркл никогда не возобновят отношений с Кейт Миддлтон, — СМИ13:30, 03 июля 2024 "Был не очень умен": Байден назвал еще одну причину своего провала на дебатах с Трампом13:27, 03 июля 2024

Опрос на Картотеке

Считаете ли вы, что санкции повлияли на ваш личный доход и финансовое благополучие?







Показать результаты опроса
Показать все опросы на сайте