Бельгийскую корпорацию шантажируют хакеры из Rex Mundi

Хакеры вымогают деньги у бельгийской фирмы

Хакерская группа Rex Mundi взломала системы бельгийской компании AlfaNet. Злоумышленники требуют у фирмы выкуп за возвращение украденной информации. Выкуп нужно заплатить до конца этой недели.

По словам киберпреступников, AlfaNet предоставляет хостинг для 13 тыс. вебсайтов. Хакеры угрожают выложить информацию о ресурсах и атаковать некоторых из них. Чтобы этого не случилось, бельгийцы должны заплатить выкуп в размере 15 тыс. евро. Пока представители фирмы не ответили на требования хакеров. Взломщики надеются, что компания примет решение в пользу своих клиентов и заплатит выкуп.

Если преступники не получат выкуп до вечера 2 мая, они пригрозили опубликовать всю базу данных клиентов и атаковать некоторых пользователей. Чтобы доказать серьезность своих намерений, хакеры опубликовали ряд документов из базы данных AlfaNet.

На сегодняшний день представители AlfaNet не сказали, что собираются предпринять. Преступники из Rex Mundi обычно не блефуют. Они выложили в Сеть множество данных из систем нескольких компаний, которые отказались платить ворам. Жертвами группы стали фирмы Numericable, Habeas, Websolutions.it, Buy Way и Hoststar.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Для критической уязвимости в ядре macOS уже готов PoC-эксплойт

Новая уязвимость в ядре операционной системы macOS (XNU) может позволить злоумышленникам повысить права и выполнить код на уровне ядра. Это классическая ошибка типа «состояние гонки» (race condition).

Брешь, получившую идентификатор CVE-2025-24118, обнаружил исследователь в области кибербезопасности Джозеф Равичандран (в соцсети X — @0xjprx).

По шкале CVSS уязвимость получила 9,8 балла, что даёт ей статус критической. К счастью, разработчики выпустили патчи в версиях macOS Sonoma 14.7.3, macOS Sequoia 15.3 и iPadOS 17.7.4.

Корень уязвимости кроется в схеме Safe Memory Reclamation (SMR), учётных данных для каждого потока, функции маппинга страниц read-only и поведении memcpy.

Эксплуатация CVE-2025-24118 нацелена на учётные данные процесса, хранящиеся в области, предназначенной только для чтения. Как правило, эта информация защищена Safe Memory Reclamation (SMR), однако принцип обновления памяти создаёт «состояние гонки», позволяющее атакующему подменить указатель учетных данных.

«Выявленный баг допускает искажение потокового указателя kauth_cred_t. В частности, защищённое SMR поле p_ucred можно заставить указать на невалидную память или на более привилегированные учётные данные», — объясняет Равичандран.

Исследователь также выложил демонстрационный эксплойт (PoC), доказывающий наличие проблемы. Защита от эксплуатации до боли проста: надо всего лишь установить уже готовые обновления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru