Сотрудник Wikimedia случайно запустил вредоносный JavaScript-червь, поразивший Meta-Wiki

⭕️ Anonymous Сотрудник Wikimedia случайно запустил вредоносный JavaScript-червь, поразивший Meta-Wiki 06.03.2026 22:14 #1772835295116658

https://www.opennet.ru/opennews/art.shtml?num=64932

Организация Wikimedia Foundation была вынуждена временно отключить возможность редактирования и запретить выполнение персональных скриптов на Meta-Wiki, Wikipedia и сопутствующих Wiki-сайтах, из-за инцидента с безопасностью, который создал угрозу компрометации учётных записей администраторов проекта и привёл к массовой вредоносной модификации страниц и скриптов.

Причиной атаки стали неосторожные действия штатного инженера по безопасности, который случайно импортировал из русской Википедии вредоносную JavaScript-страницу. В ту же минуту были кардинально отредактированы общие настройки сайта, и в течение следующих нескольких десятков минут были взломаны около сотни аккаунтов и на случайные страницы стал добавляться вики-код, добавляющий картинку дятла.

Вредоносный скрипт был загружен ещё в 2024 году участником Ololoshka562. Какого-либо вклада в статьи у учётной записи не было, за исключением попытки написания статьи под любопытным наименованием «Упячкоид».