Мексиканский наркокартель решил наказать хакеров из Anonymous

Мексиканский наркокартель решил наказать хакеров из Anonymous

Мексиканский наркокартель "Зетас" (Zetas), в адрес которого поступили угрозы со стороны представителей хакерского объединения Anonymous, развертывает собственную сеть компьютерных экспертов. Об этом сообщает частная разведывательно-аналитическая компания Stratfor.



Представители агентства считают, что наркокартель намерен вычислить участников Anonymous, причастных к поступившим угрозам. В таком случае их жизни и здоровью может угрожать опасность, говорится в сообщении Stratfor.

6 октября на YouTube была опубликована видеозапись, на которой от имени Anonymous выдвигаются требования к "Зетас" отпустить одного из участников хакерского объединения. В заявлении говорится, что, если до 5 ноября требование не будет выполнено, будут опубликованы данные о подельниках наркокартеля - от коррумпированных полицейских и журналистов до таксистов, сотрудничающих с бандой, передает lenta.ru.

Вместе с тем, мексиканская газета Milenio сообщила 30 октября, что местные представители Anonymous отказываются участвовать в акции, получившей название "#OpCartel" (от "операция картель"). Они выступили с обращением, в котором сообщают, что борьба с наркокартелем не соответствует идеологии мексиканских Anonymous, и они не несут ответственности за заявления с угрозами в адрес "Зетас".

В то же время, другие представители Anonymous сообщают, что они не намерены отменять акцию. Об этом написал один из хакеров в своем микроблоге. О том, будет ли в итоге опубликована информация о подельниках наркокартеля, неизвестно.

Anonymous не является организацией, а лишь объединяет интернет-пользователей под единой идеологией. Отсутствие иерархии и членства как такового потенциально позволяет любому желающему сделать заявление от имени Anonymous. Так, к примеру, было с "назначенной" на 5 ноября атакой на Facebook - впоследствии в одном из наиболее известных Twitter-аккаунтов Anonymous, @AnonOps, появилось опровержение готовящейся атаки. На сегодняшний день сообщения в аккаунте @AnonOps полностью посвящены акции "Захвати Уолл-Стрит" ("Occupy Wall Street") и аналогичным мероприятиям в других городах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Xello выпустила Deception 5.8 с шаблонами приманок и новыми MITM-агентами

Компания Xello выпустила обновление своей платформы Xello Deception — версия 5.8 получила сразу несколько заметных улучшений. Главное из них — появление шаблонов приманок. Теперь администраторы могут не только использовать готовые ловушки, но и создавать свои собственные: менять содержимое файлов, редактировать скрипты, задавать пути распространения и имена.

Это делает приманки куда гибче и позволяет точнее подстраивать их под конкретные сценарии атак.

Обновление затронуло и существующие типы приманок. В 5.8 расширены возможности браузерных и реестровых ловушек. Появились новые категории — фальшивые письма и офисные документы, поддельные ярлыки, а также приманки, имитирующие конфигурации VPN-клиентов, менеджеров паролей и подключений.

Кроме того, в платформе появились два новых MITM-агента для обнаружения атак «человек посередине».

  • DHCP-агент отслеживает появление подозрительных DHCP-серверов и помогает выявлять попытки подмены сетевых параметров.
  • ARP-агент фиксирует направленные ARP-атаки на ловушки.

Доработан и модуль Identity Protection — он стал лучше выявлять скрытых администраторов в Active Directory и точнее работать с учетными данными, снижая риски эскалации привилегий и горизонтального перемещения злоумышленника по сети.

Команда Xello также продолжает улучшать удобство использования платформы. В новой версии оптимизировали управление хостами и политиками, расширили инструменты для анализа инцидентов и доработали механизм записи сетевого трафика.

Руководитель продукта Xello Deception Рустам Закиров отмечает, что каждая версия делает платформу ещё эффективнее. По его словам, добавление шаблонов приманок открывает целый ряд новых сценариев обнаружения атак и делает систему более гибкой для специалистов ИБ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru