Обложка канала

Информация опасносте

18724 @alexmakus

Чаще про infosex (зачеркнуто) про infosec

Информация опасносте

4 года назад
Открыть в
В январе я писал о взломе организации Красного Креста, и там было много неизвестных (примерно все) https://t.me/alexmakus/4514 теперь появились детали: - взломали их через Zoho (онлайн-набор софта для бизнеса) - уязвимость CVE-2021-40539 https://nvd.nist.gov/vuln/detail/CVE-2021-40539 - 70 дней взлома без обнаружения - предполагается, что виновники — группировка APT27 (китайские хакеры) therecord.media/red-cro…t-attack
Информация опасносте

Непонятно кто непонятно как взломал инфраструктуру организации Красный Крест и похитил данные на 515 тысяч человек, которым помогает организация. Данные чувствительные, поэтому организация просит хакеров не распространять эту информацию, чтобы не нанести дополнительного ущерба этим людям. https://www.icrc.org/en/document/sophisticated-cyber-attack-targets-red-cross-red-crescent-data-500000-people PS когда пишут «sophisticated attack», часто это означает совсем обратное - оставили сервер открытым или ещё что-то очень тривиальное.

Telegram