Интернет-анонимы подверглись атаке "троллей"

Интернет-анонимы подверглись атаке "троллей"

Группировка хакеров-активистов, которая не раз несла возмездие во имя свободы слова и информации, выводя в оффлайн ресурсы разнообразных компаний, а пару недель назад и вовсе не оставила камня на камне от "разработчика систем защиты данных" HBGary, оказалась объектом психологической атаки. Впрочем, интерес представляет даже не сам факт нападения, а то, участники какой организации выступили в роли провокаторов.



Поиграть в опасные игры с анонимами решила... баптистская церковь Уэстборо, нечто среднее между сектой и общественно-политическим движением. Ранее она была известна иными деяниями, которые лежат вне сферы информационной безопасности, однако теперь приобщилась и к борьбе со взломщиками: ее представители заявили, будто небезызвестная группировка хакеров угрожает вывести из строя Интернет-представительство церкви, и даже предъявили широкой общественности письмо с угрозами, вроде бы полученное от анонимов. Затем организация опубликовала ответ на это письмо, щедро украсив его разнообразными оскорблениями в адрес своих корреспондентов и не очень вежливо пригласив их попытаться нанести хоть какой-то ущерб упомянутому веб-сайту.


Сами же "рыцари свободного Интернета" заявили, что подобных писем группировка не отправляла, а баптисты просто хотят привлечь к себе внимание, изобразить несчастных жертв и тем самым вызвать у людей сочувствие и к самой организации, и к ее идеям - либо же попросту спровоцировать нападение на себя и запротоколировать IP-адреса атакующих, чтобы впоследствии предъявить им судебные иски. Впрочем, по сведениям из некоторых источников, угрожающее письмо все-таки может быть настоящим; возможно, его составление является частной инициативой некоторых особо радикально настроенных анонимов.


Так или иначе, но The Register утверждает, что в IRC-каналах, использующихся для координации действий группировки, все же обсуждался вопрос о том, как поступить с провокаторами: то ли последовать общему призыву из упомянутого выше "пресс-релиза" и не обращать на них внимания, то ли нанести по ним хороший, качественный удар - "чтобы неповадно было". Некоторые анонимы, похоже, выбрали второй вариант: в настоящее время доступ к серверу церкви сильно затруднен.

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google срочно пропатчила Chrome: закрыты три опасные уязвимости

Google выпустила обновление браузера Chrome для Windows, macOS и Linux — версии 142.0.7444.134/.135. Апдейт устраняет пять уязвимостей, среди которых три получили высокую степень опасности. Эти баги могли привести к сбоям, выходу за пределы песочницы или даже выполнению произвольного кода на компьютере пользователя.

Главная уязвимость, CVE-2025-12725, связана с модулем WebGPU — новым интерфейсом, отвечающим за работу графики и машинного обучения в браузере.

Брешь появилась из-за неправильной проверки границ при работе с памятью GPU. Это позволяло злоумышленнику записывать данные за пределы выделенной области, что могло привести к сбоям или выполнению произвольного кода. Проблему обнаружил анонимный исследователь, которому Google уже выплатила вознаграждение.

Вторая уязвимость, CVE-2025-12726, была найдена исследователем Алесандро Ортисом. Она затрагивает компонент Views, отвечающий за отрисовку интерфейса Chrome. Ошибка могла привести к повреждению памяти и несанкционированному доступу к элементам интерфейса — например, позволить вредоносным сайтам вмешаться в работу окон или виджетов браузера.

Третья уязвимость, CVE-2025-12727, обнаружена в движке V8, который выполняет JavaScript и WebAssembly. Исследователь под ником 303f06e3 сообщил о ней в конце октября. Проблема связана с неправильной работой с памятью, что теоретически может позволить хакеру запускать произвольный код через специально подготовленный скрипт. Подобные ошибки в V8 ранее часто использовались в реальных атаках.

Кроме того, Google устранила две уязвимости средней степени риска в компоненте Omnibox — адресной строке Chrome. Ошибки CVE-2025-12728 и CVE-2025-12729, найденные исследователями Hafiizh и Khalil Zhani, могли использоваться для утечки данных или обмана пользователя с помощью поддельных подсказок при вводе адресов.

Google рекомендует всем пользователям немедленно обновить Chrome. Сделать это можно вручную: откройте меню Настройки → Справка → О браузере Google Chrome — и браузер автоматически загрузит последнюю версию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru