Индийские и пакистанские хакеры обменялись ударами

Индийские и пакистанские хакеры обменялись ударами

...

В минувшие выходные взломщики из Пакистана осуществили несанкционированный доступ к 270 индийским веб-сайтам с последующим искажением их интерфейсов; в числе подвергнувшихся атаке ресурсов - Интернет-представительство Центрального бюро расследований Индии. Масштабное нападение стало ответом на аналогичные атаки со стороны т.н. "Индийской киберармии", имевшие место ранее.

Сайт ЦБР - cbi.gov.in - оказался единственным правительственным ресурсом, взломанным пакистанцами: все остальные площадки принадлежат предприятиям различного уровня, образовательным учреждениям и некоторым другим организациям. Хакеры назвали себя "Пакистанской киберармией"; на страницах скомпрометированного сайта ими было оставлено сообщение примерно следующего содержания:

"Это нападение является ответом на взлом пакистанских ресурсов, осуществленный 'Индийской киберармией'. Мы вас предупреждали - мы бездействуем вовсе не потому, что бессильны. Оставьте нас в покое, ребята, или вам придется пожалеть о своих действиях. Посмотрим, что сможет сделать ваше так называемое бюро расследований".

Напомним, что на прошлой неделе упомянутая "Индийская киберармия" осуществила дефейс 36 веб-ресурсов государственных ведомств Пакистана. В числе пораженных упоминаются сайты военно-морского флота и министерства иностранных дел.

В процитированном выше послании хакеров также заявлялось, что взломщики смогли получить корневой доступ к серверу в Национальном информационном центре, на котором размещался сайт ЦБР. Однако официальные представители ЦБР и НИЦ, обсудив ситуацию и обменявшись сведениями об инциденте, пришли к заключению, что атака ограничилась поражением только ресурса бюро, а серверы НИЦ скомпрометированы не были.

Сообщается, что отдел ЦБР по расследованию киберпреступлений уже приступил к изучению обстоятельств дела. Параллельно на сайте бюро ведутся восстановительные работы.

Softpedia

" />

Расширение Save as Image Type для Chrome отключили из-за вредоноса

Пользователи Chrome столкнулись с неприятным сюрпризом: расширение Save as Image Type, которое многим помогало быстро сохранять изображения в JPG или PNG вместо WebP, оказалось заблокировано браузером. Chrome прямо предупреждает, что аддон отключён из-за содержания вредоносного кода.

Для многих это особенно досадная история, потому что расширение было довольно удобным в повседневной работе.

Оно позволяло без лишней возни сохранять картинки с сайтов в более привычных форматах, не прибегая к конвертации вручную. Но, похоже, за удобством могла скрываться куда менее приятная начинка.

Что именно стало причиной блокировки, Google пока публично не разъяснила. Однако в обсуждениях пользователи указывают на возможную подмену партнёрских ссылок, в частности у Amazon и Best Buy. Иными словами, расширение могло незаметно переписывать партнёрские ссылки под себя и таким образом перехватывать чужую комиссию.

 

Один из пользователей Reddit ещё ранее жаловался, что переходы по ссылкам Best Buy начали вести себя странно и неожиданно перебрасывали его не туда, куда нужно. По его наблюдениям, проблема исчезала в режиме инкогнито, где расширения обычно не работают по умолчанию. Это косвенно указывало именно на вмешательство установленного аддона.

Любопытно и то, что похожая история, судя по сообщениям пользователей, могла происходить и раньше в Microsoft Edge. В старой ветке Reddit упоминалось, что Edge удалил это расширение из своего каталога примерно год назад.

RSS: Новости на портале Anti-Malware.ru