Хакерская «отмычка»: почему пользователи находятся под угрозой кражи данных и паролей — раскрыта новая лазейка
Эксперт Леонов: около 2 тыс. серверов уязвимы для новой атаки MongoBleedРоссийский сегмент интернета столкнулся с серьезной киберугрозой: около 2 тыс. серверов, работающих на популярной системе MongoDB, уязвимы для новой атаки под названием MongoBleed. Об этом сообщил эксперт Positive Technologies Александр Леонов, передает «Газета.Ru».
По словам эксперта, эта брешь (CVE-2025-1484) получила статус критической с оценкой опасности 8,7 из 10. Она позволяет хакерам удаленно похищать пароли, ключи доступа и конфиденциальную информацию, даже не имея прав авторизации в системе.
Опасность MongoBleed заключается в простоте исполнения — злоумышленнику достаточно знать IP-адрес сервера, который легко найти через специализированные поисковики. Масштаб проблемы уже подтвердил инцидент с компанией Ubisoft, которая была вынуждена отключить серверы игры Rainbow Six: Siege из-за атаки через эту уязвимость.
Несмотря на то что разработчики выпустили «заплатку» еще 19 декабря, тысячи систем в России остаются без защиты, представляя собой легкую добычу для киберпреступников.
Ранее REGIONS писал, что аферисты звонят жертвам под видом преступников и полиции.
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zLzRfMHEzY1VJMS5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zLzIwMjYwMjAzLTE0NTIwNC5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zLzNhNTBlYjZjMTkzYzExZjE4ZTNjZTY0OTc2ODNmMTAyLTEuanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL24wNmg2enE0bDMzdzRleW50aGliZmhwMm5leDV5Z2Jxc3k4ZHg2a2c0eGFpaHRzMGJmZXRydGZkdnl4YXRobHlqdHpoangwdmV6MDY5ZjJ4cHh5ZG40cmlqZHFhYXRqeS5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL3JlbW0uanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2dpcmxqYW5kYS1uYS1kb21lLWRhY2hhLW5nLXNpdGUtd2lkZV82N3llT3JnLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2lzdG9jay0xNDU0Mzg2OTUwLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2lzdG9jay0xNzU5MjIzODA2LmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2lzdG9jay0xMzAwMzYxMDMxLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2lzdG9jay0xNzEzMzAyMzYuanBn.webp)