Anonymous поставили ФБР в неудобное положение, поразив поставщика компьютерной безопасности ManTech

Anonymous поставили ФБР в неудобное положение, поразив поставщика компьютерной безопасности ManTech

Кампания Anonymous против ФБР не сбавляет оборотов, несмотря на возрастающее количество арестов хакеров по всему миру. Группа Anonymous заявляет, что они украли документы у крупного поставщика США в области компьютерной безопасности, связанным с ФБР, а также со многими другими правительственными агентствами.

Как и было обещано через Twitter ранним утром в пятницу, Anonymous опубликовала захваченные у поставщика безопасности ManTech International документы. Партия документов, опубликованная на сайте Pirate Bay, содержит 390 МБ данных; предположительно, это внутренние данные ManTech. Согласно им, ФБР за последний год перевело данному поставщику 100 млн. долларов за услуги и товары в области компьютерной безопасности.

ManTech предоставляет свои услуги больше, чем одному агентству, и данные, предоставленные в этой первой публикации подобраны с некоторым фокусом на НАТО. Наряду с ФБР и НАТО, среди клиентов ManTech находятся Министерство обороны, Министерство иностранных дел, Министерство юстиции, Управление национальной безопасности, военные структуры США, национальной безопасности, а также НАСА и Агентство по охране окружающей среды.

Поставщик в области компьютерной безопасности уже успел сделать недвусмысленное заявление об Anonymous, которое опубликовано на их сайте: «Все организации подвержены кибер-угрозам в нашем мире, сплошь состоящем из сетей… [несмотря на это], ManTech серьёзно воспринимает последние сообщения о кибер-угрозах, и мы ответственно и активно передаём всю информацию об угрозах как собственными средствами так и нашим клиентам».

Наряду с этой утечкой данных, заявление Anonymous указывает на то, что ManTech является одной из целей их проекта Operation MetalGear наряду с HBGary, Palantir, Endgames и недавно атакованным поставщиком безопасности Booz Allen Hamilton. MetalGear – это проект, участники которого, предположительно, создают ложные онлайн-персоны, которые являются якобы сотрудниками правительства, для того, чтобы следить за гражданами и манипулировать ими.

Anonymous никак не показывают, что собираются идти на попятную, произведя недавно незамедлительную атаку в ответ на аресты хакеров в Европе. Группа насмехается над Правительством США и правоохранительными органами в конце своего заявления, говоря о том, что группа Anonymous не может быть остановлена и намекает на то, что директор CERT США (команда "скорой компьютерной помощи") Рэнди Викерс ушёл в отставку для того, чтобы избежать заведомо проигрышной битвы.

В завершении они хвастаются, что «мы уже больше не боимся, а ваши угрозы арестов бессмысленны. Мы продолжим демонстрировать вашу несостоятельность в каждом аспекте компьютерной безопасности, пока вы сжигаете сотни миллионов долларов, которых у вас даже нет».

WinRAR снова чинит опасную дыру: архив мог привести к переполнению памяти

RARLAB выпустила WinRAR 7.23 и закрыла уязвимость CVE-2026-14191, связанную с обработкой восстановительных томов RAR5. Проблема затрагивает WinRAR, RAR и UnRAR до версии 7.23. Подтверждённых кибератак пока нет, но расслабляться всё равно рано.

Ошибка находится в парсере файлов .rev. WinRAR неправильно рассчитывал размер внутреннего списка по первому .rev-файлу, а затем доверял значениям из следующих файлов набора.

Проверки на соответствие реальному размеру не было, из-за чего специально подготовленный архив мог записать данные за пределы буфера.

Итог — переполнение буфера, повреждение памяти и потенциальная возможность для дальнейшей атаки. В лучшем случае приложение просто упадет. В худшем — злоумышленник попробует использовать сбой для выполнения вредоносного кода.

Для срабатывания уязвимости нужно действие пользователя: жертва должна запустить проверку или восстановление вредоносного архива. Но это как раз тот сценарий, который для архиваторов выглядит вполне буднично.

Уязвимость особенно неприятна из-за популярности WinRAR. Архиватор установлен на огромном количестве компьютеров, а такие программы злоумышленники любят: пользователи открывают архивы регулярно и часто без особых подозрений. Тем более что другие баги WinRAR уже активно эксплуатировались в атаках в 2025 году.

В версии 7.23 RARLAB также усилила обработку символических ссылок при распаковке и обновила встроенную библиотеку 7-Zip, чтобы подтянуть исправления из основного проекта. При этом UnRAR.dll не обрабатывает recovery-volume файлы, поэтому именно этот компонент неуязвим к CVE-2026-14191.

Пользователям следует обновиться до WinRAR 7.23 как можно скорее. До установки патча лучше не запускать проверку и восстановление .rev-наборов из непроверенных источников и в целом осторожнее относиться к архивам от неизвестных отправителей.

RSS: Новости на портале Anti-Malware.ru