Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Атакующие получили 27 сертификатов, скомпрометировав ПК сотрудников удостоверяющего центра Digicert" | +/– | |
| Сообщение от opennews (??), 06-Май-26, 14:46 | ||
Удостоверяющий центр Digicert раскрыл информацию об инциденте с безопасностью, в результате которого злоумышленники смогли получить сертификаты, пригодные для формирования цифровых подписей к драйверам и приложениям для платформы Windows. Атакующие смогли организовать выполнение своего кода на двух компьютерах сотрудников Digicert, отправив в чат службы поддержки сообщения о проблеме c приложением ZIP-архива со скриншотами. Внутри архива был размещён исполняемый файл в формате scr, содержащий вредоносный код... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 06-Май-26, 14:46 | +11 +/– | |
безопасность на уровне! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6, #71, #80 | ||
| 5. Сообщение от ryoken (ok), 06-Май-26, 15:09 | +2 +/– | |
>>была скомпрометирована ещё одна рабочая станция аналитика, которая была установлена три года назад и не содержала ПО CrowdStrike, применяемое в Digicert для выявления и блокирования атак. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11, #12 | ||
| 6. Сообщение от Аноним (6), 06-Май-26, 15:10 | +4 +/– | |
Это молодая компания на рынке, ей всё простительно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #37, #90 | ||
| 10. Сообщение от Аноним (-), 06-Май-26, 15:26 | +7 +/– | |
> отправив в чат службы поддержки сообщения о проблеме c приложением | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #15, #27 | ||
| 11. Сообщение от Аноним (11), 06-Май-26, 15:26 | +3 +/– | |
Как он вообще подключился к рабочей сети без должной конфигурации и ПО? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 12. Сообщение от пох. (?), 06-Май-26, 15:28 | +1 +/– | |
проблема не в ан@л-итике и саппорте, им и положено быть л-ми, а в том что у этих персонажей ТОЧНО не должно быть доступа к сертификатам клиентов да еще и неконтролируемого - т.е. без загорания красной лампочки при первой же попытке что-то оттуда вытащить даже если для помощи клиенту на самом деле понадобилось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #25 | ||
| 13. Сообщение от Аноним (-), 06-Май-26, 15:29 | +1 +/– | |
> Данные коды были использованы для получения сертификатов от имени клиентов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16, #63 | ||
| 15. Сообщение от ryoken (ok), 06-Май-26, 15:35 | +/– | |
> И вот это вот - называется certificate authority которая что-то там якобы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #42 | ||
| 16. Сообщение от Аноним (16), 06-Май-26, 15:40 | +3 +/– | |
https://opennet.ru/41694-ssl | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #62 | ||
| 20. Сообщение от Аноним (25), 06-Май-26, 16:08 | +4 +/– | |
Ой как случайно. Торговали сертами направо и налево, а когда взяли за одно место, это всё злоумышленники, это не мы. Цирк. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. Сообщение от Аноним (24), 06-Май-26, 16:13 | +/– | |
> подтверждённых, но ещё не выданных клиентам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. Сообщение от Аноним (25), 06-Май-26, 16:14 | +2 +/– | |
Как всегда нужно менять процессы, а не искать виноватого. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #30, #60 | ||
| 27. Сообщение от Rev (ok), 06-Май-26, 16:19 | +1 +/– | |
> При том хтонически древним вариантом скама, известным чуть ли не с момента Win95. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 29. Сообщение от Аноним (29), 06-Май-26, 16:51 | +/– | |
>отправив в чат службы поддержки сообщения о проблеме c приложением ZIP-архива со скриншотами | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. Сообщение от пох. (?), 06-Май-26, 16:57 | +1 +/– | |
виноватый очевидно есть - тот кто вот такие процессы и придумал и не запретил немедленно если унаследовал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 31. Сообщение от Аноним (31), 06-Май-26, 17:11 | +/– | |
> и не содержала ПО CrowdStrike | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. Сообщение от Аноним (32), 06-Май-26, 17:41 | +/– | |
>ещё одна рабочая станция аналитика, которая была установлена три года назад и не содержала ПО CrowdStrike, применяемое в Digicert для выявления и блокирования атак | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. Сообщение от Аноним (33), 06-Май-26, 17:48 | –1 +/– | |
А сертификаты Асуса уже отозвали? А то чёт малварь ими подписана была и все сделали вид, что всё нормально. Ещё у Леновы похожее было, но там вообще митм. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. Сообщение от Аноним (37), 06-Май-26, 18:27 | +3 +/– | |
> Атакующие смогли организовать выполнение своего кода на двух компьютерах сотрудников Digicert | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 38. Сообщение от Аноним (37), 06-Май-26, 18:30 | +1 +/– | |
заносить все серты этого ЦА в стоплист, естественно, не будут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. Сообщение от Аноним (40), 06-Май-26, 18:46 | +/– | |
Почему бы не отказаться от повсеместного HTTPS и оставить его там где он действительно нужен чтобы пользователь самостоятельно добавлял нужные сертификаты? Заходишь на сайт банка а браузир спрашивает добавлять ли такой-то сертификат от того-то и того в хранилище сертификатов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #41 | ||
| 41. Сообщение от Аноним (41), 06-Май-26, 18:47 | –1 +/– | |
А я такой (на крыше в твой провод врезался) МУАХАХАХА, доверяй мне. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #50, #55 | ||
| 42. Сообщение от Аноним (42), 06-Май-26, 18:58 | +/– | |
На самом деле это выдумка, такого не было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 46. Сообщение от Аноним (46), 06-Май-26, 19:44 | +5 +/– | |
Private keys должны был в cold/offline storage, а подписанные ключи должны переноситься вручную. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. Сообщение от Аноним (37), 06-Май-26, 20:27 | –1 +/– | |
Клаудфляра передаёт тебе привет - попробуй обойти её врезку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #52 | ||
| 52. Сообщение от Аноним (16), 06-Май-26, 21:03 | –2 +/– | |
Есть репутация, а сейчас ты вынужден платить деньги за то, что Cloudflare предлагал бесплатно т.к. может себе позволить из-за масштаба. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #65 | ||
| 55. Сообщение от Анон1110м (?), 06-Май-26, 22:23 | –1 +/– | |
HTTPS is not secure. The simple fact that Google claims HTTPS to be secure does not make it so. It does not make it so from a political point of view, since the "secureness" property of HTTPS only extends as far as Google's own political arm can reach… It also does not make it so from a technical point of view, despite the so-called "experts" having you believe it "just works". No, it doesn't, and for some very specific reasons. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 56. Сообщение от Аноним (56), 06-Май-26, 22:29 | +/– | |
Digicert после этого провала похоже закончился | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. Сообщение от Виктор (??), 06-Май-26, 23:24 | +1 +/– | |
Вроде зараза в scr это что-то из 2012 но нет. Т.е. винда по прежнему открывает по двойному клику да уж. Я думал они отключилм с автораном сменных накопителей, но нет они с пуском 15 лет балуются. Идиоты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #59, #68 | ||
| 58. Сообщение от FSA (ok), 07-Май-26, 00:02 | +1 +/– | |
А это как-то связано с новостью и от 4 мая на Хабре, что антивирус Microsoft стал помечать сертификаты DigiCert как небезопасные? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. Сообщение от Анонимный татарин (?), 07-Май-26, 00:18 | +1 +/– | |
autorun.inf | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 Ответы: #61 | ||
| 60. Сообщение от Аноним (60), 07-Май-26, 07:41 | +/– | |
Кому нужно? Виноватых нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 61. Сообщение от Стабильность (?), 07-Май-26, 07:43 | +/– | |
autoexec.bat | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 62. Сообщение от Аноним (62), 07-Май-26, 08:45 | +/– | |
В случае Lenovo явно их вина. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 63. Сообщение от Аноним (63), 07-Май-26, 08:59 | +/– | |
Можете добавить в ваш список Atheros и Take-Two. Их сертификаты гуляют по интернетам и никто не мешает ими подписать что угодно (хоть они и просрочены, но с самопальным сервером таймштампов их можно "оживить" задним числом). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 64. Сообщение от Аноним (64), 07-Май-26, 10:50 | +/– | |
Вот к чему приводит мyдa3в0нская идея микрослопа "прятать расширения"!! Ну и в целом, техсаппорт должен быть достаточно квалифицированным, чтобы не кликать всё подряд - только жыпеги!! Кликнул ехе/scr - уволен за некомпетентность СРАЗУ ЖЕ! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #66, #67, #69, #70 | ||
| 65. Сообщение от Аноним (24), 07-Май-26, 11:12 | +/– | |
> что Cloudflare предлагал бесплатно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #72 | ||
| 66. Сообщение от Аноним (24), 07-Май-26, 11:15 | +/– | |
> Кликнул ехе/scr - уволен за некомпетентность СРАЗУ ЖЕ! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 67. Сообщение от Пыщь (?), 07-Май-26, 11:17 | +/– | |
Можно все электропочтовые сообщения, неподписанные pgp из "белого" списка контактов, сразу в спам.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 Ответы: #73 | ||
| 68. Сообщение от Анон1110м (?), 07-Май-26, 12:00 | –1 +/– | |
А с какого перепугу они должны были откючать запуск файлов с расширением scr? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 Ответы: #84, #85 | ||
| 69. Сообщение от pda (ok), 07-Май-26, 12:18 | +/– | |
Так тут не в прятках дело. Народ увидел src и подумал, что это scr[eenshot]. А не scr[eensaver]. Уже лет 30 как мониторы научились выключаться по неактивности и нужда в скринсейверах отпала. Люди просто забыли про них. А поддержка осталась. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 Ответы: #86 | ||
| 70. Сообщение от Аноним (70), 07-Май-26, 12:27 | +/– | |
Сами форматы файлов можно использовать как эксплоиты, и так делают постоянно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 Ответы: #82, #83 | ||
| 71. Сообщение от Petr Sauna (?), 07-Май-26, 12:56 | –2 +/– | |
Смотри́. Настройки станций Windows будут через групповые политики, но там нет возможности определять политику, чтобы указать какой код считать исполняемым. В самой Windows такая опция есть и были бы у них мозги на месте, атака бы не сработала́. Вдобавок, стиги (Disa Stig) разрешают использовать только tar. То есть безопасники не то чтобы профнепригодные, скорее типовые. Очевидно и то, что принудительной проверки подписи исполняемым файлов не было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 72. Сообщение от Аноним (16), 07-Май-26, 13:00 | +/– | |
Это ложь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #74, #75, #76, #77 | ||
| 73. Сообщение от Аноним (37), 07-Май-26, 14:04 | +/– | |
То был чат техподдержки... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 74. Сообщение от Аноним (24), 07-Май-26, 15:36 | +/– | |
//www.reddit.com/r/CloudFlare/comments/1kx96vj/cloudflares_extortion_a_cautionary_tale/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 Ответы: #78 | ||
| 75. Сообщение от Аноним (24), 07-Май-26, 15:37 | +/– | |
//robindev.substack.com/p/cloudflare-took-down-our-website | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 76. Сообщение от Аноним (24), 07-Май-26, 15:38 | +/– | |
//community.cloudflare.com/t/240-year-to-not-break-my-site-no-thanks/814021 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 77. Сообщение от Аноним (24), 07-Май-26, 15:42 | +1 +/– | |
//news.ycombinator.com/item?id=40482106 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 Ответы: #79 | ||
| 78. Сообщение от Аноним (16), 07-Май-26, 15:55 | +/– | |
Вы сами читаете ? На какой "счётчик" кого там поставили ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 | ||
| 79. Сообщение от Аноним (16), 07-Май-26, 15:59 | +/– | |
Перечитайте сами пост. Вы намеренно всё перекручиваете ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 Ответы: #81 | ||
| 80. Сообщение от Тракторист (?), 07-Май-26, 18:00 | +/– | |
Думаю, это связано с развитием Ии, Ии используют для пентеста, те он анализирует слабые места, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 81. Сообщение от Аноним (24), 07-Май-26, 18:23 | +/– | |
не тут этот комент надо оставлять, а там, там все ответы на ваши коменты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 | ||
| 82. Сообщение от Аноним (24), 07-Май-26, 18:26 | +1 +/– | |
> Так ломали пользователей Whatsapp, например. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
| 83. Сообщение от Аноним (83), 07-Май-26, 20:25 | –1 +/– | |
> PNG/JPEG/MP4 ломали тьму раз, и именно их обработчики: libpng, jpeg-turbo, ffmpeg и ТД | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
| 84. Сообщение от Аноним (84), 07-Май-26, 21:30 | +/– | |
Потому что сорцы это не исполняемый файл pe .exe, не? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 Ответы: #88 | ||
| 85. Сообщение от Анонимный татарин (?), 07-Май-26, 22:56 | +/– | |
> А с какого перепугу они должны были откючать запуск файлов с расширением | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 Ответы: #89 | ||
| 86. Сообщение от Анонимный татарин (?), 07-Май-26, 23:01 | –1 +/– | |
> Так тут не в прятках дело. Народ увидел src и подумал, что | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
| 88. Сообщение от Аноним (88), 07-Май-26, 23:56 | +/– | |
причём тут сорцы ? .scr это скринсейвер, а по факту обычный .exe переименованый | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 | ||
| 89. Сообщение от Анон1110м (?), 08-Май-26, 07:57 | +/– | |
>> А с какого перепугу они должны были откючать запуск файлов с расширением | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 Ответы: #91 | ||
| 90. Сообщение от Аноним (90), 08-Май-26, 10:33 | +/– | |
Компания молодая горячая! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 91. Сообщение от Анонимный татарин (?), 08-Май-26, 13:07 | +/– | |
Отдел безопасников. Фильтрует вложения, форсит антивирусы или что там, сканирует заголовки файлов, запрещает запароленные архивы, лезет в архивы в аттачах и там проверяет. И так далее, даже внешние ссылки могут порезать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |