Разработчик Microsoft случайно нашел бэкдор

Разработчик Microsoft случайно нашел бэкдор
Разработчик Microsoft случайно нашел бэкдор
Он мог привести к крупнейшей в истории хакерской атаке. В ней уже подозревают Россию

Андерс Фройнд из Microsoft в марте 2024 года заметил, что при работе с программой удаленного доступа к компьютеру его устройство стало работать медленнее. Разбираясь в причинах, он нашел бэкдор, то есть специально внедренную кем-то уязвимость, в утилите XZ Utils для Linux.

XZ входит в стандартную комплектацию большинства дистрибутивов Linux и используется во многих критически важных программах. При этом Linux — одна из самых популярных операционных систем в мире: различные дистрибутивы Linux установлены более чем на 77% веб-серверов и на топ-500 самых мощных суперкомпьютеров в мире. Таким образом, уязвимость могла затронуть миллионы серверов по всему миру и использоваться для проведения хакерских атак на огромное количество компаний и организаций.

Злоумышленник под псевдонимом Цзя Тан смог внедрить бэкдор в пакет XZ, втершись в доверие к разработчику-энтузиасту Лесси Коллину — именно он много лет безвозмездно поддерживает XZ в рабочем состоянии. В 2021 году некоторые пользователи стали жаловаться на то, что Коллин слишком медленно принимает обновления, а сам Коллин говорил об усталости и выгорании. В результате часть прав на редактирование XZ перешла к Цзя Тану, что почти позволило ему совершить самую крупную хакерскую атаку в истории.

Кто такой Цзя Тан — доподлинно неизвестно. Издание The Economist уже заявило, что за этой операцией может стоять Служба внешней разведки России.

Другие новости по теме:

В Афганистане прошла волна арестов женщин из-за неправильных хиджабов
В Афганистане прошла волна арестов женщин из-за неправильных хиджабов
Пьяный россиянин попытался угнать теплоход и получил условный срок
Пьяный россиянин попытался угнать теплоход и получил условный срок
Сегодня вечером в Израиле произошел массированный обстрел из Ливана
Сегодня вечером в Израиле произошел массированный обстрел из Ливана
БПЛА совершил атаку на нефтебазу компании "Лукойл" в Нижегородской области
БПЛА совершил атаку на нефтебазу компании "Лукойл" в Нижегородской области
Мать террориста, причастного к событиям в "Крокусе", осуждает его действия и выражает извинения
Мать террориста, причастного к событиям в "Крокусе", осуждает его действия и выражает извинения
"Усидеть на двух стульях" - стратегия политики Гордеева, характеризующаяся попыткой занимать двойственную позицию или оставаться в неопределенности относительно ключевых вопросов
"Усидеть на двух стульях" - стратегия политики Гордеева, характеризующаяся попыткой занимать двойственную позицию или оставаться в неопределенности относительно ключевых вопросов
Дорогие губернаторы Северо-Запада
Дорогие губернаторы Северо-Запада
В Москве задержали военного корреспондента РИА Новости Андрея Коца с марихуаной
В Москве задержали военного корреспондента РИА Новости Андрея Коца с марихуаной
В Калининграде две восьмиклассницы ушли из дома, потому что им запрещали курить вейпы
В Калининграде две восьмиклассницы ушли из дома, потому что им запрещали курить вейпы
Женщина-пенсионерка из Варшавы стала жертвой мошенников
Женщина-пенсионерка из Варшавы стала жертвой мошенников

Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
22 мая 2025 Спикер тувинского парламента отметил заслуги Сергея Шойгу перед его малой родиной
22 мая 2025 Министра имущественных отношений Иркутской области задержали за превышение должностных полномочий
22 мая 2025 Дмитрий Чиракадзе был осужден в Италии за участие в организации побега Артема Усса
22 мая 2025 В жилом доме на Чукотке произошел пожар: имеются жертвы
22 мая 2025 Банки в Грузии установили ограничение для россиян на покупки, превышающие 300 долларов
22 мая 2025 Обвинения Владимиру Ваксу: как «мёртвая душа» в ТГАСУ привела к аресту
22 мая 2025 Появились кадры с места крушения самолета над жилым районом в США
22 мая 2025 Россия и Украина согласовали списки для обмена пленными по формуле «1000 на 1000»
22 мая 2025 В Башкирии полиция проводит обыски у проректора в связи с незаконным приёмом иностранных студентов
22 мая 2025 В Челябинске женщина избила сына из-за того, что он тайно купил мотоцикл
22 мая 2025 В Волгоградской области ребенок оказался в реанимации после того, как перебегал шоссе в неположенном месте
22 мая 2025 Казахстан упрощает работу с криптовалютами посредством официального лицензирования
22 мая 2025 Депутаты думы в ХМАО были вынуждены покинуть зал из-за отключения электричества
22 мая 2025 Фонарный столб упал на автобус в Подмосковье
22 мая 2025 Прокурор запросил 10 лет тюремного заключения для "Битмамы" по делу о мошенничестве с криптовалютой
22 мая 2025 Суд установил дату для рассмотрения иска компании «НОВАТЭК» на сумму в миллиард к ЧМК
22 мая 2025 Хакер похитил более 200 миллионов долларов с криптобиржи Cetus и обрушил курсы токенов
22 мая 2025 ФСБ раскрыла новую главу "дорожной мафии" в Челябинске
22 мая 2025 Основательницу инвестиционной компании Анну Суханкину задержали вместе с сыном в Шереметьево