Разработчик Microsoft случайно нашел лазейку, которая могла привести к крупнейшей в истории хакерской атаке

Разработчик Microsoft случайно нашел лазейку, которая могла привести к крупнейшей в истории хакерской атаке

Разработчик Microsoft случайно нашел лазейку, которая могла привести к крупнейшей в истории хакерской атаке

В ней уже подозревают Россию .

Андерс Фройнд из Microsoft в марте 2024 года заметил, что при работе с программой удалённого доступа к компьютеру его устройство стало работать медленнее. Разбираясь в причинах, он нашел бэкдор, то есть специально внедренную кем-то уязвимость, в утилите XZ Utils для Linux.

XZ входит в стандартную комплектацию большинства дистрибутивов Linux и используется во многих критически важных программах. При этом Linux — одна из самых популярных операционных систем в мире: различные дистрибутивы Linux установлены более чем на 77% веб-серверов и на топ-500 самых мощных суперкомпьютеров в мире. Таким образом, уязвимость могла затронуть миллионы серверов по всему миру и использоваться для проведения хакерских атак на огромное количество компаний и организаций.

Злоумышленник под псевдонимом Цзя Тан смог внедрить бэкдор в пакет XZ, втершись в доверие к разработчику-энтузиасту Лесси Коллину — именно он много лет безвозмездно поддерживает XZ в рабочем состоянии. В 2021 году некоторые пользователи стали жаловаться на то, что Коллин слишком медленно принимает обновления, а сам Коллин говорил об усталости и выгорании. В результате часть прав на редактирование XZ перешла к Цзя Тану, что почти позволило ему совершить самую крупную хакерскую атаку в истории.

Кто такой Цзя Тан — доподлинно неизвестно. Издание The Economist уже заявило, что за этой операцией может стоять Служба внешней разведки России.




Резонанс
Что прячет от глаз публики Андрей Костин, переписывая имущество на кремлевскую пропагандистку Наилю Аскер-заде
Что прячет от глаз публики Андрей Костин, переписывая имущество на кремлевскую пропагандистку Наилю Аскер-заде
16.05.2024
Лифтовый бизнес губернатора Чибиса
Лифтовый бизнес губернатора Чибиса
16.05.2024
Десятки казахстанских чиновников и недвижимость в Дубае на миллионы долларов: что мы узнали из расследования OCCRP
Десятки казахстанских чиновников и недвижимость в Дубае на миллионы долларов: что мы узнали из расследования OCCRP
16.05.2024
Максим Сафин — российский коуч, который именует себя клиническим психологом и предлагает сомнительное лечение в реабилитационном центре
Максим Сафин — российский коуч, который именует себя клиническим психологом и предлагает сомнительное лечение в реабилитационном центре
16.05.2024
Кристина Шереметьева — российская коуч, «диетолог» (не имеющая медицинского профильного образования), связанная с Международным центром похудения Кристины Шереметьевы
Кристина Шереметьева — российская коуч, «диетолог» (не имеющая медицинского профильного образования), связанная с Международным центром похудения Кристины Шереметьевы
16.05.2024
Чермен Дзотти (реальное имя Дзотов Чермен Александрович) — российский коуч, известный инфоцыган, впирающий курсы Энергия на миллион
Чермен Дзотти (реальное имя Дзотов Чермен Александрович) — российский коуч, известный инфоцыган, впирающий курсы Энергия на миллион
16.05.2024
Сергей Алексеев — российский трейдер-мошенник, коуч, связанный с конторой Live Investing Group
Сергей Алексеев — российский трейдер-мошенник, коуч, связанный с конторой Live Investing Group
16.05.2024
Екатерина Тур — российский коуч, психолог, связанная с активным обелением репутации.
Екатерина Тур — российский коуч, психолог, связанная с активным обелением репутации.
16.05.2024
Юлия Голыгина — российская эскортница, которая с недавних пор именует себя блогером и тиктокером, создала сайт для коучинга
Юлия Голыгина — российская эскортница, которая с недавних пор именует себя блогером и тиктокером, создала сайт для коучинга
16.05.2024
Кеша Скирневский — российский бизнесмен, художник, связанный с конторой «Сказбука» (о которой есть много отрицательных отзывов)
Кеша Скирневский — российский бизнесмен, художник, связанный с конторой «Сказбука» (о которой есть много отрицательных отзывов)
16.05.2024