Установлено происхождение сертификата троянского коня Mediyes

Установлено происхождение сертификата троянского коня Mediyes

На прошлой неделе "Лаборатория Касперского" перехватила вредоносное программное обеспечение с цифровой подписью, которому присвоила наименование Mediyes. Сертификат, которым злоумышленники оснастили компьютерный вирус, принадлежал швейцарской компании Conpavi AG и был выпущен от имени Symantec. Расследование позволило пролить свет на его происхождение.

Symantec опубликовала заявление, в котором сообщается, что принадлежавший Conpavi AG секретный ключ шифрования был неизвестным образом похищен и использован для генерации цифрового удостоверения. Доподлинно не известно, было ли это делом рук инсайдера или же внешнего нападающего, но факт есть факт: ключ попал не в те руки. Это происшествие в очередной раз обозначило те риски, с которыми сопряжено хранение секретных ключей для сертификатов: если владелец не принимает надлежащих мер по их защите, то последствия могут быть весьма печальны. Symantec уже прекратила действие ложного удостоверения и теперь помогает швейцарской фирме с анализом инцидента и предотвращением новых неприятностей того же рода.

Специалисты компании отмечают, что интерес вирусописателей к хищению цифровых удостоверений и генерации ложных сертификатов в последнее время возрастает. Подписывание кода вредоносных программ имеет свои преимущества: это может помочь преодолеть контуры защиты, воздвигаемые антивирусным программным обеспечением или операционной системой. При желании сертификат можно приобрести на теневом рынке: злоумышленники продают их наряду с номерами кредитных карт и прочей конфиденциальной информацией.

Согласно подсчетам "Лаборатории Касперского", жертвами Mediyes могли стать пять тысяч пользователей из Западной Европы. Ареал распространения инфекции охватывает Германию, Швейцарию, Швецию, Францию и Италию. Цель злоумышленников - перехват поисковых запросов в обозревателях Интернета и последующее использование зараженных компьютеров в мошеннических схемах с оплатой за переходы по ссылкам.

PC World

Письмо автору

" />

Flickr предупредил об утечке данных пользователей сервиса

Flickr предупредил пользователей о возможной утечке данных, связанной с уязвимостью у стороннего почтового провайдера. Из-за проблемы третьей стороны посторонние могли получить доступ к персональной информации части пользователей сервиса. Как сообщили в компании, об уязвимости стало известно 5 февраля 2026 года.

После уведомления Flickr в течение нескольких часов отключил доступ к затронутой системе. При этом сервис подчеркивает: пароли и данные банковских карт затронуты не были.

Тем не менее потенциально скомпрометированными могли оказаться реальные имена пользователей, адреса электронной почты, логины Flickr, типы аккаунтов, IP-адреса, обобщенные данные о местоположении, а также информация об активности на платформе.

Какой именно почтовый сервис стал источником проблемы и сколько пользователей затронул инцидент, в Flickr не уточнили.

В письмах пользователям компания рекомендует проверить настройки аккаунта на предмет подозрительных изменений и быть особенно внимательными к фишинговым письмам.

Flickr отдельно напоминает, что никогда не запрашивает пароли по электронной почте. Тем, кто использовал тот же пароль на других сервисах, советуют как можно скорее его сменить.

«Мы искренне сожалеем о произошедшем и о беспокойстве, которое могла вызвать ситуация», — отметили представители Flickr.

В компании также заявили, что уже проводят внутреннее расследование, усиливают архитектуру защиты и пересматривают подходы к контролю безопасности сторонних поставщиков.

Flickr существует с 2004 года и остается одной из крупнейших фотоплатформ в мире: сервис хранит десятки миллиардов фотографий и видео, а ежемесячная аудитория составляет около 35 млн пользователей.

RSS: Новости на портале Anti-Malware.ru