Мощной DDoS атаке подвергся ресурс Tumblr

Мощной DDoS атаке подвергся ресурс Tumblr

Сегодня, в результате мощной DDoS атаки был выведен из строя ресурс Tumblr; он был недоступен несколько часов. Оказалось, что атака была организована пользователями 4chan, в ответ на провокационные заявления на форуме ресурса.

Согласно источнику, между пользователями двух ресурсов, откровенно недолюбливающих друг друга, состоялся спор из-за того, что обитатели Tumblr вторглись на территорию 4chan. И после очередной провокации у пользователей 4chan созрела идея атаки.

Отметим, что Tumblr это, так называемое, место рождения огромного числа интернет - сообществ, таких как rickrolling. Помимо этого, отсюда вышла, известная под названием Anonymous, группа хакеров. Как известно, они провели кампанию хакерских атак против ресурсов, принадлежащих медиа – индустрии. Ресурс 4chan напротив, известен тем, что люди там делились безобидными историями, а символом сайта стала открытка с изображением пушистых котят.

Так вот, нападение на Tumblr было намечено на воскресение под кодовым названием Operation Overload (операция «Перегрузка»). При этом хакеры 4chan использовали те же методы, которые использовались при атаке на RIAA, ACS:Law и другие ресурсы. Но, обитатели Tumblr, решили не отставать, и устроить контратаку, назвав ее Overkitten. Они атаковали рассылкой спама с изображением пушистых котят и слабых попыток вывести из строя ресурс.

В итоге этой схватки 4chan отделался «легким испугом» и продолжал работать, а вот Tumbl был выбит в нокаут и несколько часов потребовалось на восстновление работы.

Microsoft Defender начал принимать обычные ссылки Google за угрозу

Microsoft изучает сбой в Defender for Office 365, из-за которого легитимные ссылки на результаты поиска Google внезапно превратились в угрозу. При попытке открыть их пользователи получают предупреждение: «Этот веб-сайт может быть небезопасен».

Инцидент зарегистрирован под номером MO1465962. В Microsoft выяснили, что причиной стала ошибочная классификация адресов: система Safe Links принимает нормальные URL Google за вредоносные и блокирует переход.

Скопировать ссылку и вставить в браузер проблему не решает — предупреждение появляется снова. Ложные срабатывания затронули не только пользователей.

Администраторы могут получать связанные уведомления и регистрировать инциденты в Microsoft Defender Portal и SIEM-платформе Microsoft Sentinel. В результате ИБ-командам приходится разбирать тревоги, за которыми скрывается не фишинговая кампания, а слишком бдительный фильтр.

Safe Links защищает организации от фишинга, переписывая ссылки во входящих письмах и повторно проверяя их в момент перехода. Механизм работает в электронной почте, Teams и приложениях Microsoft 365. На этот раз защита решила перестраховаться и закрыла дверь перед поисковиком целиком.

Microsoft пока не раскрыла число пострадавших клиентов и затронутые регионы. Компания классифицировала проблему как advisory, что обычно указывает на ограниченный масштаб, и работает над исправлением ошибочной классификации.

RSS: Новости на портале Anti-Malware.ru