Разработчик Microsoft случайно нашел бэкдор

Разработчик Microsoft случайно нашел бэкдор
Разработчик Microsoft случайно нашел бэкдор
Он мог привести к крупнейшей в истории хакерской атаке. В ней уже подозревают Россию

Андерс Фройнд из Microsoft в марте 2024 года заметил, что при работе с программой удаленного доступа к компьютеру его устройство стало работать медленнее. Разбираясь в причинах, он нашел бэкдор, то есть специально внедренную кем-то уязвимость, в утилите XZ Utils для Linux.

XZ входит в стандартную комплектацию большинства дистрибутивов Linux и используется во многих критически важных программах. При этом Linux — одна из самых популярных операционных систем в мире: различные дистрибутивы Linux установлены более чем на 77% веб-серверов и на топ-500 самых мощных суперкомпьютеров в мире. Таким образом, уязвимость могла затронуть миллионы серверов по всему миру и использоваться для проведения хакерских атак на огромное количество компаний и организаций.

Злоумышленник под псевдонимом Цзя Тан смог внедрить бэкдор в пакет XZ, втершись в доверие к разработчику-энтузиасту Лесси Коллину — именно он много лет безвозмездно поддерживает XZ в рабочем состоянии. В 2021 году некоторые пользователи стали жаловаться на то, что Коллин слишком медленно принимает обновления, а сам Коллин говорил об усталости и выгорании. В результате часть прав на редактирование XZ перешла к Цзя Тану, что почти позволило ему совершить самую крупную хакерскую атаку в истории.

Кто такой Цзя Тан — доподлинно неизвестно. Издание The Economist уже заявило, что за этой операцией может стоять Служба внешней разведки России.

Другие новости по теме:

В Афганистане прошла волна арестов женщин из-за неправильных хиджабов
В Афганистане прошла волна арестов женщин из-за неправильных хиджабов
Пьяный россиянин попытался угнать теплоход и получил условный срок
Пьяный россиянин попытался угнать теплоход и получил условный срок
Сегодня вечером в Израиле произошел массированный обстрел из Ливана
Сегодня вечером в Израиле произошел массированный обстрел из Ливана
БПЛА совершил атаку на нефтебазу компании "Лукойл" в Нижегородской области
БПЛА совершил атаку на нефтебазу компании "Лукойл" в Нижегородской области
Мать террориста, причастного к событиям в "Крокусе", осуждает его действия и выражает извинения
Мать террориста, причастного к событиям в "Крокусе", осуждает его действия и выражает извинения
"Усидеть на двух стульях" - стратегия политики Гордеева, характеризующаяся попыткой занимать двойственную позицию или оставаться в неопределенности относительно ключевых вопросов
"Усидеть на двух стульях" - стратегия политики Гордеева, характеризующаяся попыткой занимать двойственную позицию или оставаться в неопределенности относительно ключевых вопросов
Дорогие губернаторы Северо-Запада
Дорогие губернаторы Северо-Запада
В Москве задержали военного корреспондента РИА Новости Андрея Коца с марихуаной
В Москве задержали военного корреспондента РИА Новости Андрея Коца с марихуаной
В Калининграде две восьмиклассницы ушли из дома, потому что им запрещали курить вейпы
В Калининграде две восьмиклассницы ушли из дома, потому что им запрещали курить вейпы
Женщина-пенсионерка из Варшавы стала жертвой мошенников
Женщина-пенсионерка из Варшавы стала жертвой мошенников

Распечатать
06 марта 2025 В Чехове-2 возник интернет-кризис: руководство отдает предпочтение доходу от связи
06 марта 2025 The "Three Prices" network and the "Atalian" company of Vitaliy Sobolevskiy: How millions are laundered for the Russian elite under the guise of investments
06 марта 2025 Бузова вынуждена закрыть BUZfood из-за убытков в размере 100 миллионов рублей
06 марта 2025 Империя обмана: как тбилисский колл-центр обманул пенсионеров из Латвии
06 марта 2025 От Ростеха до олигархов: Ростовская область стала личной "компанией" Ревенко и Узденова
06 марта 2025 Германия вносит изменения в бюджетную политику ЕС с целью укрепления оборонной сферы
06 марта 2025 Бывший военный представитель Андрей Лукин был признан виновным в получении взятки от завода «Телта»
06 марта 2025 Илон Маск заявил, что Европа стремится к «бесконечной войне» в Украине
06 марта 2025 Бывший чиновник из ЯНАО, осужденный по делу, предпочел участие в "СВО" вместо подачи апелляции
06 марта 2025 Актёра Глеба Калюжного поймали на попытке уклониться от службы в армии с использованием фальшивой травмы
06 марта 2025 Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны
06 марта 2025 В Москве был задержан боксер Рустам Исмаилов по подозрению в хранении наркотиков
06 марта 2025 Меладзе тайно посетил Москву для решения бизнес-вопросов, избегая публичных мероприятий в России
06 марта 2025 Арбитражный суд отклонил план реструктуризации долгов предпринимателя Кирилла Подольского
06 марта 2025 Бывший глава Новоцелинского сельского поселения был приговорен к двум годам лишения свободы за мошенничество
06 марта 2025 США прекратили передачу разведывательной информации Украине
06 марта 2025 Вице-премьер Красноярского края Юрий Лапшин признан виновным в злоупотреблении должностными полномочиями
06 марта 2025 Новгородская область выбрала нового губернатора: вместо Андрея Никитина назначен Александр Дронов
06 марта 2025 За рубежом массово начали выдавать заграничные паспорта украинским мужчинам в преддверии ужесточения мобилизации
06 марта 2025 Число пострадавших в результате сброса авиабомб в Южной Корее достигло 15 человек