Закрытый список рассылки Vendor-Sec, который используется поставщиками дистрибутивов Linux и BSD для обсуждения и оперативного исправления уязвимостей в системе безопасности до того, как информация об этих уязвимостях будет обнародована, был взломан хакерами.
Согласно сообщениям модератора списка Маркуса Мейсснера (Marcus Meissner), 20 января он обнаружил, что сервер, на котором размещен список рассылки, был взломан, а e-mail-трафик просматривался злоумышленниками. Сколько времени взломщики имели доступ к списку рассылки до обнаружения вторжения, неизвестно. Заблокировав использованный взломщиками бэкдор, Маркус Мейсснер опубликовал информацию об этом в открытом списке oss-security, порекомендовав вендорам временно воздержаться от публикации критической информации в списке рассылки.
По имеющимся сведениям, сервер lst.de, который использовался для рассылки, плохо обслуживался, а установленное на нем программное обеспечение давно не обновлялось, поскольку у владельцев «не было для этого времени». Сразу после публикации письма Маркуса Мейсснера о взломе в списке рассылки oss-security, скомпрометированный сервер был повторно взломан, а установленное на нем ПО было уничтожено, что позволило злоумышленнику замести следы.
В результате сервер был закрыт, а список рассылки прекратил свое существование. Вопрос о дальнейшей судьбе Vendor-Sec в настоящее время еще не решен.
В новой доменной зоне будет невозможно скупить «брендовые» адреса и спекулировать ими, нельзя будет рассылать вирусы, и даже правительства стран, где зарегистрирована компания, владеющая адресом в зоне .secure, не смогут получить доступ к чужой информации.
Между тем, 6 мая на хакерские атаки жаловались многие российские СМИ. В частности, днем в воскресенье были недоступны сайты телеканала "Дождь" и интернет-издания Slon.ru, а сайт радиостанции "Эхо Москвы" работал с перебоями.
По информации Adobe, уязвимость активно эксплуатируется хакерами в настоящее время. Компания получила 3 отчета об успешной компрометации систем. Сотрудники пострадавших компаний получали электронное письмо, в котором пользователя обманом заставляли нажать на вредоносный файл. Текущая реализация эксплоита нацелена на Internet Explorer на ОС Windows.
В частности, руководитель предприятия должен не реже двух раз в год проверять качество огнезащитной обработки строительных конструкций, отделочных и теплоизоляционных материалов, воздуховодов, металлических опор оборудования и эстакад. Руководители школ-интернатов, больниц, детских садов, где дети остаются на ночь, должны организовывать круглосуточное дежурство обслуживающего персонала.
(10) «Могу сказать как человек, близкий к безопасности: существуют еще десятки способов пронести на борт взрывчатое вещество и его взрыватель. Были проведены учения, и никакая техника не смогла это обнаружить», – заявил газете ВЗГЛЯД виц ...