Судя по отсутствию требования о выкупе, целью атаки являлось именно уничтожение данных.
Похищенные данные пользователей 500px и DataCamp были выставлены на продажу на подпольном рынке Dream Market.
При наличии доступа к зараженной системе баг может использоваться для создания нового аккаунта с правами суперпользователя.
Уязвимость в SICAM 230 получила максимальные десять баллов по шкале оценивания опасности уязвимостей CVSS v.3.
По меньшей мере в одном случае киберпротивникам удалось нарушить работу некоторых систем БТР.
Уязвимость в Internet Explorer активно эксплуатируется в атаках.
Самокат не проверяет подлинность пароля, позволяя неавторизованному атакующему удаленно отправлять команды.
Злоумышленник может вводить команды независимо от того, заблокировано устройство или нет.
Проблема мучает пользователей с первого релиза iOS 12.
Проблема затрагивает все версии macOS Mojave, включая 10.14.3 Supplemental Update.
Базы данных можно приобрести по отдельности, их совокупная стоимость составляет $20 тыс. в биткойнах.
Временный патч добавляет предупреждение при загрузке таблиц стилей через UNC, когда документ пытается получить доступ к файлу в сети.
По словам авторов «Кузнечика» и «Стрибога», таблица подстановок была выбрана ими случайным образом, но криптоанализ свидетельствует об обратном.
Проблема затрагивает все системы контейнерной изоляции, использующие RunC, включая Docker, containerd, Podman и CRI-O.
Чертежи станка-качалки, а также исходные коды Arduino и панели управления размещены на GitHub.