Предатели Wikileaks атакованы по факсу

Предатели Wikileaks атакованы по факсу

Группа хакеров, называющих себя Anonymous продолжает атаковать компании, прервавшие всяческие отношения с Wikileaks. Однако метод, который они избрали, мягко говоря, необычен.

Согласно источнику, «хактивисты» устроили нечто подобное DDoS атаке, только целью на сей раз оказались факсы.

Назвав свою операцию «Leakflood», они призвали всех желающих участвовать в рассылке факсимильных сообщений для Amazon, MasterCard, Moneybookers, PayPal, Visa и Tableau Software. При этом они указали номера факсов упомянутых компаний, добытых посредством закрытых каналов, и дали некоторые инструкции, касательно предполагаемой рассылки, а именно: не должно быть каких-либо нецензурных изображений, но в сообщениях должен содержаться логотип Anonymous, Guy Fawkes или WikiLeak. Кроме того, участникам предложено воспользоваться бесплатным сервисом по отправке факсимильных сообщений MyFax и постараться остаться «незамеченными». «Акция» должна была проходить течение прошедших суток, начиная с 14.00 понедельника и заканчивая 16.00 сего дня.

Однако, по всей видимости, их коварному плану не суждено было завершится. Дело в том, что хакеры организовали IRC – сеть, посредством которой они обменивались мнениями и обсуждали стратегию проведения атак. При этом все их планируемые «цели» и места расположения IRC серверов были опубликованы на сайте anonops.eu. По всей видимости, этот ресурс, как сообщает Netcraft, был атакован «хакерами- патриотами», в результате чего был выведен из строя и до сих пор не функционирует.

В Ubuntu нашли опасный путь к root через штатные компоненты

Исследователи из Qualys Threat Research Unit описали новую уязвимость повышения привилегий в Ubuntu Desktop 24.04 и новее. Она получила идентификатор CVE-2026-3888 и неприятна тем, что дело не в одной «кривой строчке кода», а в неудачном взаимодействии двух вполне штатных и привилегированных компонентов системы.

Речь идёт о связке snap-confine и systemd-tmpfiles. Первый отвечает за изоляцию snap-приложений и работает с повышенными правами, второй занимается уборкой временных каталогов вроде /tmp.

По данным Qualys, проблема возникает в тот момент, когда systemd-tmpfiles удаляет критически важный каталог /tmp/.snap, который потом снова используется snap-confine.

Если злоумышленник успевает подменить его своим содержимым до следующей инициализации песочницы, привилегированный процесс может подхватить вредоносные файлы и фактически выполнить произвольный код с правами root.

Атака требует времени: в Ubuntu 24.04, как утверждают исследователи, нужно дождаться окна очистки примерно в 30 дней, а в более новых версиях — около 10 дней. Именно поэтому сложность эксплуатации оценивается как высокая. Но если всё складывается, полная компрометация хоста гарантирована.

Уязвимыми Qualys называет версии ниже 2.73+ubuntu24.04.1 для Ubuntu 24.04 LTS, ниже 2.73+ubuntu25.10.1 для Ubuntu 25.10 и ниже 2.74.1+ubuntu26.04.1 для ветки Ubuntu 26.04 Dev. Исследователи отдельно советуют ставить обновления даже на более старые системы — от 16.04 до 22.04 — если там есть нетиповые конфигурации.

При этом Canonical в любом случае публикует патчи через Ubuntu Security Notices, так что пользователям Ubuntu здесь лучше просто проверить обновления и версию snapd на своих машинах.

RSS: Новости на портале Anti-Malware.ru