Anonymous выложили в сеть документы ManTech

Anonymous выложили в сеть документы ManTech

Участники хакерского сообщества Anonymous выложили в сеть сотни мегабайт документов, которые, как они утверждают, были похищены у государственного подрядчика в области безопасности – ManTech. Данные, опубликованные на The Pirate Bay в пятницу вечером, содержат 400 мегабайт документации – электронные таблицы, резюме, фотографии и другие файлы – которые, по всей видимости, действительно получены из сети ManTech.



Представитель подрядчика отказался от комментариев по поводу этого инцидента в пятницу, но на сайте компании размещено сообщение, согласно которому она не отрицает факт взлома. «Любая организация – потенциальная цель для кибер-атак в наше … время», говорится в сообщении. «Обычно, мы не комментируем сообщения, так или иначе связанные с безопасностью. Но …мы хотели бы заверить наших клиентов, сотрудников, акционеров и партнеров по бизнесу, что ManTech серьезно относиться к сообщениям о кибер-угрозах и мы … активно проверяем все источники информации об угрозах по отношению к нашей информации, активам или нашим клиентам».

Anonymous же заявили, что опубликовали данные, чтобы дискредитировать государственного подрядчика, который недавно подписал пятилетний контракт на предоставление услуг в области безопасности для Федерального бюро расследований, сообщает nnm-club.info.

«…увидим, сколько еще общественность будет терпеть, что совершенно некомпетентные правоохранительные органы тратят деньги своих граждан на финансирование еще более некомпетентных федеральных подрядчиков», пишут хакеры в сообщении, опубликованном вместе с документами.

Anonymous в данный момент находятся в состоянии войны с ФБР, которое занимается расследованием деятельности участников хакерской группировки. Ранее в этом месяце федеральные агенты арестовали 14 человек по подозрению в участии в атаках на платежную систему PayPal.

По данному инциденту с ManTech пресс-секретарь ФБР отказался давать какие-либо комментарии.

Следует отметить, что не только компания ManTech пострадала от деятельности Anonymous. Подрядчики HBGeary и Unveillance также были атакованы в этом году.

DevilNFC блокирует Android-смартфоны и превращает карты в добычу мошенников

Исследователи описали новое семейство Android-зловредов DevilNFC, которое используется для NFC-атак на клиентов банков. Схема неприятная: жертву заманивают фишинговым сообщением, заставляют установить «обновление безопасности», а затем фактически запирают внутри поддельного банковского интерфейса.

Заражение начинается с СМС или сообщения в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) от имени банка. Пользователя ведут на фейковую страницу Google Play, где предлагают установить приложение якобы для защиты аккаунта.

После запуска зловред включает полноэкранный режим, из которого пользователь не может нормально выйти. Кнопки навигации отключены, «назад» не помогает. Телефон превращается в ловушку.

 

Дальше DevilNFC под видом проверки просит приложить банковскую карту и ввести ПИН-код. В это время зловред в фоне запускает NFC relay: перехватывает данные карты, пересылает их атакующим и помогает провести операцию на другом устройстве.

Чтобы выиграть время, жертве показывают фейковую ошибку и просят подержать карту у телефона подольше. Параллельно DevilNFC перехватывает входящие СМС, чтобы забирать одноразовые коды от банков. ПИН-код, данные карты и OTP уходят на серверы злоумышленников и в телеграм-каналы.

Такая связка позволяет атакующим не только проводить бесконтактные платежи, но и потенциально использовать сценарии с банкоматами.

DevilNFC устроен хитро: один APK может работать по-разному. На телефоне жертвы он выступает как NFC-ридер, а на рутованном устройстве атакующего превращается в эмулятор карты. Для этого используется hooking-фреймворк, который перехватывает NFC-коммуникации на системном уровне, обходя стандартные Android API.

 

RSS: Новости на портале Anti-Malware.ru