Группа хакеров Anonymous объявила войну американскому городу

Известная группа хакеров-активистов Anonymous вчера, 27 июня, объявила войну властям американского города Орландо, штат Флорида.



 Как говорится в сообщении хакеров, в рамках своей «Операции «Орландо» каждый день они планируют выводить из строя один сайт, связанный с городом Орландо, начиная с ресурса Orlando Florida Guide. Как отмечает издание TechCrunch, Orlando Florida Guide на самом деле даже не принадлежит властям Орландо – ресурс зарегистрирован на организацию Utopia, передает CNews

Атаки на сайты этого города должны стать ответом Anonymous на аресты властями Орландо членов некоммерческой группы Food Not Bombs, которые предоставляют еду бездомным в городских парках без надлежащего на то разрешения. Недавно был арестован лидер этой группы, Кит МакГенри (Keith McHenry).

«Это объявление войны. Anonymous начинает масштабную кампанию против вас и веб-активов вашего города. Каждый день мы будем осуществлять по DDoS-атаке на новую цель», - говорится в сообщении хакеров.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Освободившиеся телефонные номера открывают дверь для взлома аккаунтов

Новое исследование специалистов заостряет внимание на рисках безопасности и конфиденциальности пользователей при повторном использовании телефонных номеров. По словам экспертов, такая практика может привести к фишинговым и спамерским атакам, а также к взлому учётных записей.

В ходе анализа исследователи обнаружили, что 66% номеров телефона, заново введённых в эксплуатацию, так или иначе связаны с предыдущими владельцами. Это могут быть аккаунты в соцсетях и на других сайтах, где пользователь указывал свой телефон при регистрации.

«Атакующий может просмотреть доступные телефонные номера, указанные на странице смены номера. Затем он может проверить, связаны ли эти телефоны с аккаунтами предыдущих владельцев», — пишут специалисты.

В результате, как отметили исследователи, злоумышленник может сбросить пароль от учётной записи экс-владельца номера телефона, успешно перехватив одноразовый пароль (one time password, OTP), отправленный в СМС-сообщении.

В общей сложности эксперты Принстонского университета проанализировали 259 телефонных номеров, доступных новым абонентам операторов сотовой связи. 100 таких номеров оказались связаны с почтовыми ящиками предыдущих владельцев, уже становившихся жертвами утечек данных.

Более того, специалисты отметили, что с помощью освободившихся номеров телефона атакующие могут выдавать себя за пользователей, взламывать аккаунты клиентов операторов связи и даже осуществлять DoS-атаки.

В целом новое исследование в очередной раз демонстрирует, насколько рискованной может быть аутентификация через СМС-сообщения. В случае успешной эксплуатации описанного экспертами метода злоумышленник может взломать даже те аккаунты, которые пользователь защитил с помощью 2FA.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru