Менять не будем, нас не коснётся
Проукраинские хакеры из RUH8 сегодня сообщили о компрометации отечественного сервиса по продаже билетов redkassa.
Судя по тому, что мелькает в скриншотах-доказательствах, взлому опять послужили уязвимости всё той же vSphere, так излюбленные украинскими хакерами. Особенной сложностью эти взломы не отличаются, но позволяют получить админ-права разных внутренних панелей. Так, например, играясь с дозволенным, украинцы направили издевательское приглашение на концерт Кобзона в Крокус-Холле.
Если говорить об утёкших данных, то на скриншотах видны бэкапы, базы, логи, структура и состояние сервисов, atlasian-сервер. В придачу, сайт компании висит уже пару часов, демонстрируя логотип какого-то украинского кибер-формирования.
Ранее хакеры из TWELVE активно пользовались уязвимостями облачного решения VMware. Уверены, что найдутся ещё, всё равно отказываться от ПО и хотя бы его обновлять никто не собирается.
НеКасперский
Post #3687
19.5K

- 👍 10
- 🤔 7
- ❤ 2
- 🔥 2