Рождественский сюрприз для хакеров

Рождественский сюрприз для хакеров

В рождественскую ночь, группа хакеров называющих себя  Ninja, решила очистить от «мусора» хакерское сообщество. В результате чего «пострадало» несколько ресурсов, а именно: carders.cc, известный как площадка для торговли крадеными данными, Inj3ct0r, сообщество free-hack.com и другие поекты.

Ninja позиционирует себя как сообщество хакеров - наблюдателей, которые считают, что слабые и неповоротливые проекты и ресурсы не должны засорять Интернет, а поэтому они должны быть закрыты.  

Итак, согласно заявлению Ninja, опубликованному на страницах интернет журнала  "Owned and Exposed" , ресурс carders.cc снова подвергся нападению из-за редкой не понятливости членов этого сообщества. По мнению хакеров, так и не усвоив майские уроки, когда ресурс был атакован в первый раз, сообщество продолжает распространять «мусор».  Но, похоже, администрация ресурса не верит в серьезность намерений чистильщиков, и опубликовала на сайте объявление о том, что ресурс будет работать после праздников.

Заметим, что на форуме carders.cc мошенники торговали краденной  персональной информацией и данными кредитных карт. Кроме того, там же существовала площадка для торговли оборудованием для создания поддельных кредитных карт.

Далее по списку - Inj3ct0r. По мнению Ninja, они не изобрели ничего  нового, оставаясь лишь «жалкой пародией» на milw0rm. Причем главной целью Inj3ct0r до сих пор является поиск «XSS и 0-day уязвимостей в движке Joomla», а посему толку от них нет, и они должны быть закрыты.

Теперь по поводу немецкого сайта free-hack.com. Как известно, на форуме этого ресурса хакеры  вели обсуждение методов атак и обменивались различными инструментами для их проведения. Выходцы этого сообщества не были замечены в каких-либо криминальных историях. Но, чистильщики сочли проект слишком большим, а поэтому, он будет закрыт. И администрация ресурса, похоже, не горит желанием бороться за свое детище, поскольку на сайте появилось сообщение о том, что будущее этого проекта не определено, и вопрос о продолжении его работы пока остается открытым.

Помимо хакерских ресурсов, атаке подверглись exploit-db.com и BackTrack Linux, принадлежащие сообществам белых хакеров Offensive Security. Ninja считают, что они лишь пытаются нажиться на хакерских площадках, а также получить известность в определенных кругах за счет других.

Администраторы ресурсов признали свое поражение, но при этом, они иронично заметили, что сайты не были серьезно повреждены и на их сервера никто не покушался.

И наконец, Ettercap – популярный ресурс предоставляющий инструментарий для проведения тестирования на проникновение. Хакеры решили его атаковать, поскольку вот уже пять лет на сайте установлен черных ход (бэкдор), а скомпрометирован он был через уязвимость на Sourceforge – хранилище проектов с открытым кодом. В связи с этим, хакеры рекомендуют всет тем, кто пользуется этим ресурсом немедленно его сменить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Windows 11 начнёт запрашивать ПИН-код при авторизации через FIDO2-ключи

Microsoft предупредила пользователей, что после установки свежих обновлений Windows на устройствах может начать появляться запрос на ввод ПИН-кода при аутентификации с помощью ключей безопасности FIDO2. Это касается Windows 11 версий 24H2 и 25H2 и связано с изменениями, которые начали внедряться ещё с сентябрьского превью-обновления 2025 года.

Компания отмечает, что это поведение — не ошибка, а намеренное изменение, связанное с соблюдением требований стандарта WebAuthn.

Этот стандарт определяет, как должны работать методы проверки пользователя, включая ПИН-коды, биометрию и аппаратные ключи безопасности.

Согласно WebAuthn, параметр User Verification может иметь три состояния: discouraged, preferred или required. Если стоит значение preferred, платформа должна запросить создание ПИН-кода, устройство при этом должно уметь выполнять такую проверку. Именно это теперь и происходит в Windows 11.

Microsoft объяснила, что после установки обновлений KB5065789 (от 29 сентября 2025 года) или более новых пользователю может потребоваться создать ПИН для аутентификации с FIDO2-ключом, даже если раньше ПИН не использовался.

Такое требование появляется, если сервис или провайдер идентификации запрашивают режим User Verification = Preferred, а сам ключ ПИН ещё не содержит.

Развёртывание поддержки этой функции началось постепенно, а полностью завершилось с выходом ноябрьского обновления KB5068861.

Тем организациям, которые не хотят, чтобы пользователи создавали ПИН-коды для ключей безопасности, Microsoft напоминает: можно изменить настройки WebAuthn и выставить параметр User Verification в значение discouraged.

FIDO2-ключи продолжают набирать популярность как более безопасная альтернатива паролям — они защищают от фишинга, подбора паролей и кражи учётных данных, поскольку требуют физического устройства для входа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru