Тысячи правительственных сайтов в США и Великобритании оказались заражены майнером из-за взлома BrowseAloud - «Новости»
Anthropic создали нейросеть Claude Sonnet 4.5 для программирования и решения сложных задач - «Новости мира Интернет»
Anthropic создали нейросеть Claude Sonnet 4.5 для программирования и решения сложных задач - «Новости мира Интернет»
Алиса научилась оживлять фото и работать в мессенджерах - «Новости мира Интернет»
Алиса научилась оживлять фото и работать в мессенджерах - «Новости мира Интернет»
OpenAI представила Sora 2 – новую модель для генерации видео и звука - «Новости мира Интернет»
OpenAI представила Sora 2 – новую модель для генерации видео и звука - «Новости мира Интернет»
Adobe выпустила видеоредактор Premiere для iPhone и iPad - «Новости мира Интернет»
Adobe выпустила видеоредактор Premiere для iPhone и iPad - «Новости мира Интернет»
Яндекс обновил сертификацию специалистов в Директе - «Новости мира Интернет»
Яндекс обновил сертификацию специалистов в Директе - «Новости мира Интернет»
«Это должно стать каноном»: художник воссоздал на Unreal Engine 5.6 город из The Elder Scrolls IV: Oblivion, каким его задумывала Bethesda - «Новости сети»
«Это должно стать каноном»: художник воссоздал на Unreal Engine 5.6 город из The Elder Scrolls IV: Oblivion, каким его задумывала Bethesda - «Новости сети»
Анджей Сапковский: упоминание ведьмачьей школы попало в «Ведьмака» по ошибке, но в CDPR «с поразительной цепкостью ухватились за идею» - «Новости сети»
Анджей Сапковский: упоминание ведьмачьей школы попало в «Ведьмака» по ошибке, но в CDPR «с поразительной цепкостью ухватились за идею» - «Новости сети»
Грядущий флагман Samsung Galaxy S26 Ultra показался на изображениях — изменения в дизайне минимальны - «Новости сети»
Грядущий флагман Samsung Galaxy S26 Ultra показался на изображениях — изменения в дизайне минимальны - «Новости сети»
LG выпустила монитор UltraFine evo 6K с Thunderbolt 5 для профессионалов — в 2,5 раза дешевле аналога от Apple - «Новости сети»
LG выпустила монитор UltraFine evo 6K с Thunderbolt 5 для профессионалов — в 2,5 раза дешевле аналога от Apple - «Новости сети»
Опубликована официальная распаковка OnePlus 15 — до анонса флагмана осталось меньше месяца - «Новости сети»
Опубликована официальная распаковка OnePlus 15 — до анонса флагмана осталось меньше месяца - «Новости сети»
Новости мира Интернет » Новости » Тысячи правительственных сайтов в США и Великобритании оказались заражены майнером из-за взлома BrowseAloud - «Новости»

В минувшие выходные британский ИБ-специалист Скотт Хелме (Scott Helme) обнаружил, что на официальном правительственном ресурсе ico.org.uk, принадлежащем Управлению комиссара по информации, работает криптовалютный майнинговый скрипт Coinhive. Напомню, что такие скрипты занимаются майнингом через браузеры посетителей сайтов, оттягивают на себя мощности CPU и «добывают» криптовалюту Monero.





Однако когда исследователь заглянул в код сайта, выяснилось, что проблема намного масштабнее, чем он мог предположить. Майнер проник на множество государственных ресурсов разных стран, хотя больше других пострадали Великбритания и США.


Как оказалось, суммарно от этой атаки пострадали 4275 сайтов, включая Городской университет Нью-Йорка (cuny.edu), официальный судебный портал США (uscourts.gov), сайт Лундского университета (lu.se), Службу финансового омбудсмена Великобритании (financial-ombudsman.org.uk), а также множество других ресурсов в зонах .gov.uk и .gov.au (manchester.gov.uk, NHSinform.scot, agriculture.gov.ie, croydon.gov.uk, ouh.nhs.uk, legislation.qld.gov.au и так далее).


Проблема заключалась в популярном решении BrowseAloud, разработанном TextHelp.com. Данное решение предназначено для пользователей с ограниченными возможностями и может зачитывать текстовый контент сайтов вслух (text-to-speech). В минувшее воскресение, 11 февраля 2018 года, неизвестные злоумышленники скомпрометировали скрипт BrowseAloud, добавив в код «браузерный» майнер Coinhive («чистая» копия скрипта, и его модифицированная версия).



Обфусцированный код BrowseAloud

Как только представителей TextHelp.com уведомили о происходящем, проблемный скрипт был деактивирован, и компания пообещала провести тщательное расследование инцидента.


Каким образом была совершена атака, пока неизвестно, так как официальное заявление разработчиков BrowseAloud не содержит практически никаких подробностей. Как показывает практика, внедрение в код майнера Coinhive могло быть как вмешательством третьей стороны, так и работой инсайдера, решившего «заработать». Сообщается, что расследованием инцидента также занимаются представители Национального центра кибербезопасности Великобритании.


«Если вы хотите загрузить криптомайнер на 1000+ сайтов, вы не станете атаковать 1000+ сайтов, вы атакуете один сайт, с которого все они загружают контент», — пишет Хелме в своем личном блоге, где уже опубликован развернутый анализ случившегося.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В минувшие выходные британский ИБ-специалист Скотт Хелме (Scott Helme) обнаружил, что на официальном правительственном ресурсе ico.org.uk, принадлежащем Управлению комиссара по информации, работает криптовалютный майнинговый скрипт Coinhive. Напомню, что такие скрипты занимаются майнингом через браузеры посетителей сайтов, оттягивают на себя мощности CPU и «добывают» криптовалюту Monero. Ummm, so yeah, this is *bad*. I just had @phat_hobbit point out that @ICOnews has a cryptominer installed on their site… ? pic.twitter.com/xQhspR7A2f — Scott Helme (@Scott_Helme) February 11, 2018 Однако когда исследователь заглянул в код сайта, выяснилось, что проблема намного масштабнее, чем он мог предположить. Майнер проник на множество государственных ресурсов разных стран, хотя больше других пострадали Великбритания и США. Как оказалось, суммарно от этой атаки пострадали 4275 сайтов, включая Городской университет Нью-Йорка (cuny.edu), официальный судебный портал США (uscourts.gov), сайт Лундского университета (lu.se), Службу финансового омбудсмена Великобритании (financial-ombudsman.org.uk), а также множество других ресурсов в зонах .gov.uk и .gov.au (manchester.gov.uk, NHSinform.scot, agriculture.gov.ie, croydon.gov.uk, ouh.nhs.uk, legislation.qld.gov.au и так далее). Проблема заключалась в популярном решении BrowseAloud, разработанном TextHelp.com. Данное решение предназначено для пользователей с ограниченными возможностями и может зачитывать текстовый контент сайтов вслух (text-to-speech). В минувшее воскресение, 11 февраля 2018 года, неизвестные злоумышленники скомпрометировали скрипт BrowseAloud, добавив в код «браузерный» майнер Coinhive («чистая» копия скрипта, и его модифицированная версия). Обфусцированный код BrowseAloud Как только представителей TextHelp.com уведомили о происходящем, проблемный скрипт был деактивирован, и компания пообещала провести тщательное расследование инцидента. Каким образом была совершена атака, пока неизвестно, так как официальное заявление разработчиков BrowseAloud не содержит практически никаких подробностей. Как показывает практика, внедрение в код майнера Coinhive могло быть как вмешательством третьей стороны, так и работой инсайдера, решившего «заработать». Сообщается, что расследованием инцидента также занимаются представители Национального центра кибербезопасности Великобритании. «Если вы хотите загрузить криптомайнер на 1000 сайтов, вы не станете атаковать 1000 сайтов, вы атакуете один сайт, с которого все они загружают контент», — пишет Хелме в своем личном блоге, где уже опубликован развернутый анализ случившегося. Источник новости - google.com

запостил(а)
Watson
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))