Персональные данные сотрудников Госдепа США попали в руки хакеров

Персональные данные сотрудников Госдепа США попали в руки хакеров

Персональные данные сотрудников Госдепа США попали в руки хакеров

Киберпреступникам удалось взломать электронную почту, принадлежащую Государственному департаменту США. Таким образом, злоумышленникам стала доступна персональная информация нескольких сотрудников Госдепа.

Ведомство описывает этот инцидент как «вызывающий озабоченность», он затронул менее 1 % аккаунтов электронной почты, принадлежащих сотрудникам Госдепа.

7 сентября официальное письмо, предупреждающее о взломе, было разослано департаментом сотрудникам.

«Мы установили, что персональная информация некоторых сотрудников могла быть скомпрометирована. Всех затронутых сотрудников мы уведомили», — говорится в письме.

В итоге Госдеп сформировал отдельную группу для расследования этого киберинцидента. Судя по всему, личности киберпреступников пока не установлены, также неизвестно, какая именно группа стоит за атакой.

Аналогичный эпизод произошел в прошлом году, в июле. Тогда был взломан почтовый ящик высокопоставленного сотрудника подразделения Госдепартамента США, отвечающего за разведывательную деятельность в отношении России.

А в июне этого года Государственный департамент США дал рекомендации нынешнему президенту США Дональду Трампу, которые помогут стране укрепить ее кибербезопасность. Отмечается, что большое внимание уделено взаимодействию правительства США с иностранными партнерами, что поможет победить ряд киберугроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Закрытая летом уязвимость OpenVPN переведена в разряд критических

В минувшем июне в OpenVPN пропатчили уязвимость, позволявшую записать мусорные данные в лог или вызвать перегрузку CPU. На тот момент проблема была признана умеренно опасной; в этом месяце оценку повысили до критической (9,1 балла CVSS).

Речь идет об уязвимости CVE-2024-5594, возникшей из-за неадекватной санации управляющих сообщений PUSH_REPLY. Как выяснилось, корень зла крылся в отсутствии проверки на наличие нулевых байтов и недопустимых символов в таких сообщениях.

Подобная оплошность открыла возможность внедрения произвольных данных в сторонние экзешники или плагины целевой системы. Используя с этой целью пир OpenVPN, злоумышленник мог, таким образом, не только вызвать состояние отказа в обслуживании (DoS), но также добиться выполнения вредоносного кода.

Патч вышел в июне в составе сборки 2.6.11, в следующем месяце был доработан и бэкпортирован для ветки 2.5. Одновременно в OpenVPN было устранено еще две уязвимости.

Проблема CVE-2024-4877 кроется в GUI, опасна только для Windows-платформы и грозит кражей токенов пользователя. Уязвимость CVE-2024-28882 позволяет подвесить соединение с сервером после инициализации сброса.

Пользователям OpenVPN рекомендуется обновить продукт до последней версии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru