Из-за блокировки Telegram пострадали примерно 400 ресурсов

Из-за блокировки Telegram пострадали примерно 400 ресурсов

Из-за блокировки Telegram пострадали примерно 400 ресурсов

Сегодня стало известно примерное количество сайтов, пострадавших из-за противоречий между Telegram и Роскомнадзором. Всего таких ресурсов-жертв 400, согласно данным, полученным от пресс-службы ведомства.

Такая цифра была получена на основании проверки, которую Роскомнадзор решил провести после поступления сообщений на горячую линию.

В основном эти сообщения не представляли ценности, однако некоторые из них содержали ссылки на конкретные ресурсы или IP-адреса. Таких писем было 1,3 тысячи.

«Проверки показали, что нештатная работа 400 ресурсов, указанных в этих 1,3 тысячах обращений, была тем или иным образом связана с мерами, принимаемыми Роскомнадзором и операторами связи для выполнения решения суда по Telegram», — цитируют СМИ пресс-службу ведомства.

Вчера также была опубликована информация о том, что Роскомнадзор не обнаружил последствий масштабной кибератаки на Cisco. Напомним, что апрельская кибератака глобальных масштабов на оборудование Cisco привлекла внимание Роскомнадзора. В результате ведомство приняло решение провести проверку работы российских операторов связи.

Оказалось, что атака не имела серьезных последствий для этого сегмента, затронув в основном лишь некрупные компании. Некоторые специалисты убеждены в том, что злоумышленники не ставили себе задачу нанести серьезный ущерб, скорее всего, имела места демонстрация возможностей.

Чуть ранее неравнодушные хакеры решили поиграть с Роскомнадзором: в ночь на 6 мая в выгрузке ведомства появилась надпись «Digital Resistance» («цифровое сопротивление») на азбуке Морзе. Напомним, что эта фраза стала популярна в интернет-среде после того, как ситуация вокруг мессенджера Telegram раскрутилась настолько, что люди решили массово выказать свое недовольство.

Сообщается, что злоумышленники добавили и удалили из выгрузки Роскомнадзора около тысячи IP-адресов в течение суток. После этого на сайте ведомства появилась написанная шифром азбуки Морзе фраза.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В GRUB2 устранили два десятка уязвимостей

Опубликованы детали уязвимостей, недавно пропатченных в рамках работы над повышением безопасности кода GRUB2. Суммарно в загрузчике выявлена и решена 21 проблема, многие грозят обходом UEFI Secure Boot.

Почти все закрытые уязвимости связаны с ошибками по памяти (переполнение буфера, отсутствие проверки выделения памяти, целочисленное переполнение, use-after-free и т. п.). Уровень угрозы почти во всех случаях признан умеренным.

Наиболее опасна уязвимость CVE-2025-0624, вызванная возможностью записи за границами буфера при выполнении функции grub_net_search_config_file(). Специалисты NIST NVD оценили ее в 7,6 балла по шкале CVSS.

Все новые патчи доступны в Git-репозитории GRUB2. Устранение уязвимостей в Linux-дистрибутивах дополнительно потребует обновления цифровых подписей, инсталляторов, пакетов с ядром ОС, прошивки fwupd, предзагрузчика shim. Правда, эксплойт можно заблокировать и без отзыва сертификатов — с помощью механизма SBAT (Secure Boot Advanced Targeting).

Заметим, уязвимости в GRUB2 зачастую опасны тем, что эксплойт позволяет обойти Secure Boot и выполнить вредоносный код до загрузки ОС. В случае успеха автор атаки сможет подменять и модифицировать компоненты ОС, а также преодолеть защиту Lockdown.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru