Немецкие власти ищут хакеров, атакующих федеральные ИТ-ресурсы

Немецкие власти ищут хакеров, атакующих федеральные ИТ-ресурсы

Спустя несколько недель после того, как немецкие власти открыли Национальный центр киберзащиты в Бонне, он был атакован хакерами и теперь правоохранительные органы пытаются арестовать всех, кто участвовал в атаке. Изначально было сообщено о том, что арестованы двое участников атаки, впрочем, сами организаторы атаки говорят, что лишь один из членов их группировки был арестован.



Известно, что 23-летний лидер группировки n0n4m3 cr3w (No Name Crew) был арестован в минувшее воскресенье Управлением уголовного розыска земли Северный Рейн-Вестфалия. Федеральное управление уголовной полиции накануне опубликовало пресс-релиз, где говорится о том, что полицейские провели обыск в квартире второго подозреваемого. Впрочем, в интернете члены No Name Crew говорят, что ни у одного из участников их группы обысков дома не было. "По-видимому, никто из подозреваемых не является участником No Name Crew", - заявили в группе.

Ранее члены No Name Crew взяли на себя ответственность за проникновение в компьютеры федеральной полиции и таможенной службы Германии. Им удалось украсть информацию с нескольких серверов, после того как на них были размещены шпионские программы. После атаки ряд серверов был отключен, недоступными они остаются и по сей день. Впервые об атаках на федеральные ведомства Германии стало известно 8 июля, когда к проблеме привлекла внимание газета Bild an Sonntag. Это издание со ссылкой на свои источники сообщило, что хакеры проникли на серверы еще несколько месяцев назад. Первым перед ИТ-злоумышленниками пало правительственное агентство BSI, обнаружившее троянцев на своих компьютерах.

Сейчас немецкая хакерская группа предлагает на своем сайте скачать зашифрованный архив конфиденциальных данных и электронных адресов полиции и таможни. В заявлении группы сказано, что если власти будут продолжать проводить аресты, то пароли к архивам будут опубликованы.

Отметим, что немецкая пресса более чем живо отреагировала на хакерские атаки. Многие издания сообщают, что No Name Crew - это небольшая группа 17-25-летних подростков, которым удалось получить контроль над закрытыми системами. "Что же будет, когда эти ведомства столкнутся с более серьезными атаками?", - задаются вопросом журналисты.

Открытый в середине июня в Германии Национальный центр киберзащиты координирует работу целого ряда федеральных ведомств в борьбе с киберпреступностью. 16 июня, официально приступил к работе Национальный центр киберзащиты (NCAZ). В его задачу входит своевременное обнаружение и предотвращение хакерских атак, а также координация работы целого ряда федеральных ведомств в борьбе с киберпреступностью.

Министр внутренних дел ФРГ Ханс-Петер Фридрих, выступая с речью на церемонии открытия центра, отметил, что защита информационной инфраструктуры является одним из экзистенциальных вопросов XXI века. Он констатировал, что компьютерные системы уязвимы, и организованная преступность пользуется этим. Все активнее пользуются интернетом и экстремисты. "Будучи частью мира, связанного компьютерной сетью, Германия нуждается в надежно функционирующем интернете", - резюмировал Ханс-Петер Фридрих.

Фактически NCAZ, штат которого составляет 10 сотрудников, приступил к работе еще 1 апреля. Новая структура работает под эгидой Федерального ведомства по безопасности в сфере информационной техники (BSI). К работе центра киберзащиты подключены Федеральное ведомство по охране Конституции, Федеральное ведомство по защите населения и чрезвычайным ситуациям, а также Федеральное ведомство по уголовным делам (BKA), Федеральная разведслужба (BND) и бундесвер.

Chrome-расширения с ИИ оказались опасной точкой входа для атак

Любите ИИ-помощников прямо в браузере? Тогда есть неприятные новости. Исследователи из Rebora Security Research обнаружили критические уязвимости сразу в двух популярных расширениях для Chrome — SiderAI и MaxAI. В сумме эти инструменты установлены более чем на 10 миллионах устройств.

Бреши получили собственные имена — Spyder и MaXSS. И звучат они почти так же неприятно, как работают.

Оба расширения используют глубокую интеграцию с браузером. Именно поэтому они могут пересказывать статьи, отвечать на вопросы по содержимому страниц и выполнять другие ИИ-задачи. Но та же самая интеграция неожиданно превратилась в огромную дыру в безопасности.

В случае с MaxAI исследователи обнаружили уязвимость MaXSS. Оказалось, что расширение доверяет сообщениям от посещаемых сайтов практически без проверки. В результате злоумышленники могут заставить его выполнять различные действия от имени пользователя: открывать скрытые вкладки, делать снимки экрана, получать доступ к конфиденциальным данным и даже перехватывать активные сессии.

 

У SiderAI ситуация не лучше. Уязвимость Spyder позволяет злоумышленникам имитировать действия пользователя на сайтах, создавать поддельные клики и ввод текста. По данным исследователей, атакующие могут получить доступ к истории ИИ-диалогов жертвы и незаметно отправить эти данные на внешние серверы.

Самое неприятное — для атаки пользователю не нужно ничего скачивать или подтверждать. Достаточно просто зайти на специально подготовленный сайт. Дальше всё происходит автоматически и практически незаметно.

Эксперты предупреждают, что последствия могут быть крайне серьёзными: от утечки личной информации и корпоративных данных до полного захвата учётных записей.

Проблема затрагивает не только Google Chrome. Под угрозой находятся практически все браузеры на базе Chromium, включая Microsoft Edge, Opera, Brave и другие.

На момент публикации разработчики SiderAI и MaxAI ещё не выпустили исправления. Поэтому исследователи рекомендуют пользователям временно удалить оба расширения и внимательно проверить список установленных браузерных дополнений.

RSS: Новости на портале Anti-Malware.ru