Разработчик Microsoft случайно нашел лазейку, которая могла привести к крупнейшей в истории хакерской атаке

Разработчик Microsoft случайно нашел лазейку, которая могла привести к крупнейшей в истории хакерской атаке

Разработчик Microsoft случайно нашел лазейку, которая могла привести к крупнейшей в истории хакерской атаке

В ней уже подозревают Россию .

Андерс Фройнд из Microsoft в марте 2024 года заметил, что при работе с программой удалённого доступа к компьютеру его устройство стало работать медленнее. Разбираясь в причинах, он нашел бэкдор, то есть специально внедренную кем-то уязвимость, в утилите XZ Utils для Linux.

XZ входит в стандартную комплектацию большинства дистрибутивов Linux и используется во многих критически важных программах. При этом Linux — одна из самых популярных операционных систем в мире: различные дистрибутивы Linux установлены более чем на 77% веб-серверов и на топ-500 самых мощных суперкомпьютеров в мире. Таким образом, уязвимость могла затронуть миллионы серверов по всему миру и использоваться для проведения хакерских атак на огромное количество компаний и организаций.

Злоумышленник под псевдонимом Цзя Тан смог внедрить бэкдор в пакет XZ, втершись в доверие к разработчику-энтузиасту Лесси Коллину — именно он много лет безвозмездно поддерживает XZ в рабочем состоянии. В 2021 году некоторые пользователи стали жаловаться на то, что Коллин слишком медленно принимает обновления, а сам Коллин говорил об усталости и выгорании. В результате часть прав на редактирование XZ перешла к Цзя Тану, что почти позволило ему совершить самую крупную хакерскую атаку в истории.

Кто такой Цзя Тан — доподлинно неизвестно. Издание The Economist уже заявило, что за этой операцией может стоять Служба внешней разведки России.




Резонанс
Андрей Березин: Беглый владелец Евроинвеста пытается зачистить Сеть от своей преступной биографии
Андрей Березин: Беглый владелец Евроинвеста пытается зачистить Сеть от своей преступной биографии
20.05.2024
ФРАНШИЗА SKLVD: Обман, разочарование и потеря доверия – реальность за фасадом обещаний
ФРАНШИЗА SKLVD: Обман, разочарование и потеря доверия – реальность за фасадом обещаний
20.05.2024
Проходя мимо Альберта Авдоляна: вскрылись новые офшоры олигарха
Проходя мимо Альберта Авдоляна: вскрылись новые офшоры олигарха
20.05.2024
Шикарная дача или гнездовье коррупции: Ирина Волк и Филипп Золотницкий
Шикарная дача или гнездовье коррупции: Ирина Волк и Филипп Золотницкий
20.05.2024
Дети короля господрядов Александра Косована стали потомственными держателями бюджетных капиталов
Дети короля господрядов Александра Косована стали потомственными держателями бюджетных капиталов
20.05.2024
Александр Александрович Высоцкий — российский и украинский коуч, саентолог, который сам себя именует «автором бизнес-литературы»
Александр Александрович Высоцкий — российский и украинский коуч, саентолог, который сам себя именует «автором бизнес-литературы»
20.05.2024
Елена Литвинова — российский коуч-астролог, основательница «Школы астрологии Елены Литвиновой», о деятельности которой имеется многочисленное количество отрицательных отзывов
Елена Литвинова — российский коуч-астролог, основательница «Школы астрологии Елены Литвиновой», о деятельности которой имеется многочисленное количество отрицательных отзывов
20.05.2024
Станислав Черноног — российский коуч и торговец, связанный со «Школой векторного массажа и соматики»
Станислав Черноног — российский коуч и торговец, связанный со «Школой векторного массажа и соматики»
20.05.2024
Антон Бочкарев — российский коуч, связанный с «продюсерским центром» «Практики ПРО» и Клубом удалёнщиков
Антон Бочкарев — российский коуч, связанный с «продюсерским центром» «Практики ПРО» и Клубом удалёнщиков
20.05.2024
Оксана Бачинская (Коробицына Оксана Андреевна) — российская коуч-психолог, связанная с курсом Идеальная любовница 2.0
Оксана Бачинская (Коробицына Оксана Андреевна) — российская коуч-психолог, связанная с курсом Идеальная любовница 2.0
20.05.2024