ФБР расследует «взрыв» Белого дома

Федеральное бюро расследований США начало расследование по факту взлома хакерами аккаунта агентства Associated Press в соцсети, на котором было размещено не соответствующее действительности сообщение о взрывах в Белом доме и ранении президента США Барака Обамы, сообщает ИТАР-ТАСС.

Начало расследования подтвердила журналистам представитель ФБР Дженни Ширер, однако никаких других деталей она не привела.

Ответственность за взлом взяли на себя хакеры из Сирии «Сирийская электронная армия», сообщает ВВС.

Ранее эта группировка взломала в соцсети аккаунты ВВС и американских телекомпаний CBS и NPR.

Аккаунт АР временно прекратил работу, и АР попросило пользователей игнорировать все сообщения «до дальнейшего извещения».

Майк Бейкер, один из репортеров АР, на своей странице в соцсети написал, что «нападение на AP произошло через час после того, как некоторые из нас получили хорошо замаскированный фишинг-имейл».

Фишинг – известный вид мошенничества в интернете, при помощи которого преступники или хакеры пытаются убедить пользователя передать им свои личные данные и пароли.

В данном случае электронное сообщение выглядело так, как будто оно было отправлено одним из сотрудников АР, в котором другим сотрудникам компании предлагалось просмотреть на «очень важную» статью на сайте газеты Washington Post.

Ссылка вела на поддельный сайт, который просил сотрудников АР ввести их логин и пароль.

Напомним, аккаунт Associated Press в соцсети был взломан вечером 23 апреля.

Информация о том, что запись о взрывах в Белом доме и ранении Обамы не соответствует действительности, появилась в другом микроблоге агентства. Там же говорится о том, что аккаунт был заморожен в связи со взломом.

Поддельное сообщение о ранении Обамы успело скопировать в свою новостную ленту агентство ИТАР-ТАСС. Позже оно дало опровержение. Отреагировали на ложное сообщение и рынки: в момент появления твита индекс Dow Jones упал на 131 пункт, но вскоре восстановил прежний уровень.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Flipper Zero использует уязвимость для открытия электронного сейфа

Павел Жовнер, основатель проекта Flipper Zero, наглядно показал, как можно открыть электронный сейф с помощью портативного мультитула, используя уязвимость в протоколе управления контроллера.

Напомним, что Flipper Zero является универсальным хакерским инструментом для пентестеров и гиков.

Павел Жовнер использовал для видео сейфы компании SentrySafe. Ниже можно посмотреть сам процесс перехвата данных по протоколу UART и эксплуатации уязвимости сейфов.

 

 

С помощью данной техники можно открыть электронный сейф, не владея ПИН-кодом. Релиз данного гаджета состоялся в июле 2020 года на Kickstarter. Не прошло и суток, как Flipper Zero собрал более $1 млн.

Спустя месяц сбор заявок на электронный мультитул закончился. Сумма, полученная с продаж гаджета, составила $4 882 784. У проекта нашлось 37 987 сторонников на краудфандинговой платформе. В нескольких странах мира начались проблемы с торговлей Flipper Zero.

Например, в Канаде официальная продажа данного устройства была запрещена в феврале. Правительство аргументировало это возросшим числом случаев угона автомобилей в стране.

В марте 2023 года бразильская таможня задержала и арестовала партию Flipper Zero, чтобы предотвратить использование мультитулов в преступных целях. Из-за санкций, наложенных на РФ, 15 декабря 2022 немецкая таможня уничтожила партию посылок с гаджетами на сумму $200 тысяч.

30 марта 2023 года представители Flipper Zero сообщили, что заказы всё же добрались до своих получателей с помощью альтернативных схем поставок.

В апреле 2023 года современная торговая площадка Amazon внесла запрет на продажу Flipper Zero, так как посчитала, что данный продукт относится к устройствам для взлома и краж.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru