Вікіпедія призупинила можливість редагування через виявлення вірусного скрипту.


Онлайн-енциклопедія тимчасово перейшла в режим лише для читання після виявлення саморозмножуваного шкідливого коду, повідомляє PCMag з посиланням на Wikimedia Foundation та Bleeping Computer, пише Kreschatic.

Вікіпедія була переведена в режим "тільки для читання" після того, як редактори зафіксували масові автоматизовані зміни на сторінках. У коментарях до редагувань з'являвся російськомовний напис "Закриваємо проект".

Експерти з’ясували, що винуватцем проблеми виявився застарілий файл JavaScript під назвою test.js, завантажений у березні 2024 року в російськомовний розділ енциклопедії користувачем з псевдонімом Ololoshka562. Цей скрипт залишався в спокої протягом майже двох років і активувався випадково під час проведення перевірки безпеки.

Після запуску скрипту:

Внаслідок цього, навіть простий перегляд скомпрометованої веб-сторінки адміністратором міг призвести до ще більшого розповсюдження шкідливого коду.

За даними Bleeping Computer, вірус був активним близько 23 хвилин і встиг змінити 3996 сторінок та пошкодити налаштування 85 облікових записів.

Сервіс Meta-Wiki, який містить документацію фонду, зазнав найбільших втрат. Від представників Wikimedia надійшла інформація про те, що ситуацію вдалося повністю нормалізувати, триває процес відновлення пошкоджених даних, а також вжиті заходи для приховання історії шкідливих редагувань.

Витоку особистої інформації не було зафіксовано. Обліковий запис, з якого було завантажено скрипт, заблоковано. Крім того, розробляються нові засоби захисту для уникнення подібних інцидентів у майбутньому.

Нагадаємо, раніше ми писали про перший політ винищувача KF-21 Boramae та його вплив на світовий ринок авіації.

Related posts