HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.05.2020, 08:20
K800
Флудер
Регистрация: 25.12.2010
Сообщений: 2,173
Провел на форуме:
697724

Репутация: 372


По умолчанию

«Военные хакеры» использовали открытую в 2019 году уязвимость в почтовом агенте Unix-подобных систем для масштабных кибератак, утверждает американская разведка. Вашингтон ранее обвинял «хакеров ГРУ» в атаках на Грузию и Украину

Хакеры из группировки Sandworm Team по меньшей мере с августа 2019 года используют уязвимость в агенте пересылки сообщений Exim, который используется в операционных системах семейства Unix. Об этом говорится в сообщении Агентства национальной безопасности США (АНБ), которое связывает группировку с российскими спецслужбами и Главным разведывательным управлением Генштаба (ГРУ).

Exim широко используется в почте на компьютерах с Unix-подобными системами, в том числе Linux, которые часто устанавливаются на служебных станциях. В этом почтовом агенте летом 2019 года была выявлена уязвимость CVE-2019-10149. Она позволяет хакеру выполнять на зараженном компьютере некоторые команды.

«Российские агенты, работающие в Главном центре специальных технологий Главного разведывательного управления Генерального штаба, использовали этот эксплойт для добавления привилегированных пользователей, отключения настроек безопасности сети, выполнения дополнительных команд для дальнейшего использования сети. Это позволяло злоумышленнику исполнить почти любое свое желание, по крайней мере, до тех пор, пока в системе стояла необновленная версия Exim», — заявили в АНБ.

Власти США и американские эксперты обвиняют хакеров Sandworm Team в работе на российские спецслужбы и причастности к ряду масштабных кибератак на правительственные ресурсы по всему миру. Исследовательский портал Trackingterrorism утверждает, что эта группировка проводила атаки по меньшей мере с 2015 года, когда было предпринято кибернападение на энергосистемы на Украине. Связывали ее и с атаками на киберинфраструктуру на Украине в 2016 году, характерные признаки работы группы были отмечены во время распространения «червя» NotPetya в 2017 году, который нарушил работу компьютеров по всему миру, в том числе и в России. В октябре 2019 года Госдеп США выпустил официальное заявление, в котором обвинил хакеров Sandworm в кибератаке на Грузию, из-за которой была нарушена работа нескольких тысяч правительственных и частных сайтов и прервана трансляция как минимум двух телеканалов.

 
Ответить с цитированием

  #2  
Старый 29.05.2020, 09:10
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме:
884729

Репутация: 373


По умолчанию

Угу, только военные хакеры ГРУ могут использовать дыру в EXIM

 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.