LulzSec и Anonymous открыли сезон "грабежа корованов"

LulzSec и Anonymous открыли сезон "грабежа корованов"

Две крупнейшие хакерские группировки Anonymous и LulzSec анонсировали свой стратегический альянс в рамках кампании по дискредитации банков, правительственных учреждений и других важных учреждений, и призвали всех потенциально заинтересованных лиц похищать и "сливать" засекреченную информацию.


По информации портала http://news.cnet.com, у кампании "Antisec" сразу же появилась первая цель - сайт Агентства по Борьбе с Организованной Преступностью Великобритании. Сайт был недоступен утром, но к обеду вернулся к нормальной работе. Сообщение от анархистов: "Tango down - http://t.co/JhcjgO9 - in the name of #AntiSec" последовало следом за анонсированием кампании.

"Главная задача - украсть и разгласить любую конфиденциальную правительственную информацию, включая почтовую переписку и документацию," - заявил в твиттере заявил представитель группировки Lulzsec, - "Основными целями являются так же банки и другие важные учреждения. Если они попытаются остановить нас, встав у нас на пути, то мы сотрем непокорных в порошок!"

"DDoS [атака на отказ в обслуживании] - наше наиболее доступное и наименее мощное оружие. А его грохот - лишь занавес, скрывающий главное - взлом правительственных сайтов, который происходит прямо в эти минуты. Старый-добрый интернет вернулся. Анархия здесь и сейчас - передавайте позывной "AntiSec" из уст в уста! Может быть призыв - "хакеры, объединяйтесь" - слишком пафосен?"- гласили несколько следующих твиттов.

Недавно LulzSec уже подвергала своим атакам сайты ЦРУ, Сената США, Infragard (компании-парнера ФБР) и Sony. Эта группировка, провоцирующая хаос только ради потехи, считается ответвлением Anonymous, но иногда искусственно поддерживает видимость конфронтации между группировками, скорее всего, чтобы ввести публику в заблуждение.

Anonymous представляет собой группировку так называемых "хактивистов", которые выбирают своих жертв по политическим мотивам и в защиту свободы слова. Ячейки этой организации уже нападали на правительства Ирана, Турции и Египта. Так же они атаковывали Sony в качестве возмездия за судебный иск против хакеров, взломавших PlayStation 3, а так же платежные системы PayPal, Visa и MasterCard, которые заморозили обслуживание счетов сайта WikiLeaks.

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пользователей LastPass и Bitwarden атакуют через фальшивые обновления

Пользователи популярных менеджеров паролей LastPass и Bitwarden стали мишенью масштабной фишинговой кампании. Аферисты рассылают поддельные письма от имени корпораций, в которых утверждают, будто сервисы были взломаны, и предлагают «скачать более защищённую версию приложения».

Как выяснили специалисты BleepingComputer, по ссылке из письма на самом деле скачивается не обновление, а программа удалённого доступа Syncro — инструмент, который обычно используют ИТ-службы для администрирования систем.

В данном случае злоумышленники применяют Syncro, чтобы установить ещё одно легитимное средство удалённого доступа — ScreenConnect, дающее им полный контроль над устройством жертвы.

В LastPass уже предупредили, что никакого взлома не было, а рассылка — типичный пример социальной инженерии.

«У нас не было киберинцидента. Это попытка мошенников вызвать у пользователей тревогу и заставить их действовать поспешно», — заявили в компании.

По данным LastPass, рассылка началась в выходные — вероятно, чтобы воспользоваться тем, что в праздники службы безопасности работают в урезанном режиме.

Письма приходят с адресов вроде hello@lastpasspulse[.]blog и hello@lastpasjournal[.]blog и убеждают установить «новое безопасное приложение» вместо «устаревшей версии», якобы уязвимой ко взлому.

Аналогичные письма получают и пользователи Bitwarden — от адреса hello@bitwardenbroadcast[.]blog. В них та же схема и тот же «повод»: фиктивное предупреждение о взломе и ссылка на «обновлённый клиент».

Cloudflare уже заблокировала фишинговые страницы, указанные в рассылках, пометив их как мошеннические. Однако эксперты предупреждают, что злоумышленники могут возобновить кампанию с другими доменами.

После установки Syncro агент скрывает своё присутствие и подключается к серверу каждые полторы минуты. Получив доступ, злоумышленники могут установить дополнительную вредоносную программу, украсть данные или добраться до хранилища паролей пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru