Anonymous поставили ФБР в неудобное положение, поразив поставщика компьютерной безопасности ManTech

Anonymous поставили ФБР в неудобное положение, поразив поставщика компьютерной безопасности ManTech

Кампания Anonymous против ФБР не сбавляет оборотов, несмотря на возрастающее количество арестов хакеров по всему миру. Группа Anonymous заявляет, что они украли документы у крупного поставщика США в области компьютерной безопасности, связанным с ФБР, а также со многими другими правительственными агентствами.

Как и было обещано через Twitter ранним утром в пятницу, Anonymous опубликовала захваченные у поставщика безопасности ManTech International документы. Партия документов, опубликованная на сайте Pirate Bay, содержит 390 МБ данных; предположительно, это внутренние данные ManTech. Согласно им, ФБР за последний год перевело данному поставщику 100 млн. долларов за услуги и товары в области компьютерной безопасности.

ManTech предоставляет свои услуги больше, чем одному агентству, и данные, предоставленные в этой первой публикации подобраны с некоторым фокусом на НАТО. Наряду с ФБР и НАТО, среди клиентов ManTech находятся Министерство обороны, Министерство иностранных дел, Министерство юстиции, Управление национальной безопасности, военные структуры США, национальной безопасности, а также НАСА и Агентство по охране окружающей среды.

Поставщик в области компьютерной безопасности уже успел сделать недвусмысленное заявление об Anonymous, которое опубликовано на их сайте: «Все организации подвержены кибер-угрозам в нашем мире, сплошь состоящем из сетей… [несмотря на это], ManTech серьёзно воспринимает последние сообщения о кибер-угрозах, и мы ответственно и активно передаём всю информацию об угрозах как собственными средствами так и нашим клиентам».

Наряду с этой утечкой данных, заявление Anonymous указывает на то, что ManTech является одной из целей их проекта Operation MetalGear наряду с HBGary, Palantir, Endgames и недавно атакованным поставщиком безопасности Booz Allen Hamilton. MetalGear – это проект, участники которого, предположительно, создают ложные онлайн-персоны, которые являются якобы сотрудниками правительства, для того, чтобы следить за гражданами и манипулировать ими.

Anonymous никак не показывают, что собираются идти на попятную, произведя недавно незамедлительную атаку в ответ на аресты хакеров в Европе. Группа насмехается над Правительством США и правоохранительными органами в конце своего заявления, говоря о том, что группа Anonymous не может быть остановлена и намекает на то, что директор CERT США (команда "скорой компьютерной помощи") Рэнди Викерс ушёл в отставку для того, чтобы избежать заведомо проигрышной битвы.

В завершении они хвастаются, что «мы уже больше не боимся, а ваши угрозы арестов бессмысленны. Мы продолжим демонстрировать вашу несостоятельность в каждом аспекте компьютерной безопасности, пока вы сжигаете сотни миллионов долларов, которых у вас даже нет».

Брешь в материнках ASUS, MSI и Gigabyte позволяет атаковать до запуска ОС

Уязвимость в материнских платах сразу нескольких крупных производителей позволяет атаковать компьютер ещё до загрузки операционной системы. О проблеме предупредил центр реагирования CERT/CC при Университете Карнеги — Меллона. Речь идёт об ошибке в реализации UEFI и механизма IOMMU, который должен защищать систему от несанкционированного доступа к памяти со стороны подключённых устройств.

На практике во время ранней стадии загрузки прошивка «сообщает», что защита DMA уже включена, хотя IOMMU на самом деле активируется лишь в самый последний момент — прямо перед передачей управления операционной системе.

Этим может воспользоваться злоумышленник, если у него есть физический доступ к устройству. Подключив специально подготовленное PCIe-устройство, атакующий способен получить доступ к данным в памяти, повлиять на начальное состояние системы или даже внедрить код до старта ОС — ещё до того, как заработают любые защитные механизмы Windows или Linux.

Проблема затрагивает материнские платы ASRock, Asus, Gigabyte и MSI — все четыре вендора уже подтвердили наличие уязвимых моделей и выпустили обновления прошивок. При этом, по данным CERT/CC, решения от AMD, AMI, Insyde, Intel, Phoenix Technologies и Supermicro уязвимости не подвержены. Для более чем десятка других производителей статус пока остаётся «неизвестным».

Хотя сценарий атаки выглядит тревожно, эксперты подчёркивают: без физического доступа к компьютеру эксплуатировать уязвимость невозможно. Тем не менее в средах, где устройства могут оказаться в чужих руках — например, в офисах, лабораториях или дата-центрах, — риск нельзя игнорировать.

CERT/CC рекомендует как можно быстрее установить обновления прошивок и соблюдать базовые меры аппаратной безопасности. Особенно это актуально для виртуализированных и облачных сред, где IOMMU играет ключевую роль в изоляции и доверии между компонентами системы.

Уязвимостям присвоены идентификаторы CVE-2025-11901, CVE-2025-14302, CVE-2025-14303 и CVE-2025-14304. О проблеме сообщили исследователи из Riot Games.

RSS: Новости на портале Anti-Malware.ru