Хакеры атаковали сайт Европарламента

Хакеры атаковали сайт Европарламента

Сайт Европарламента оказался недоступен вечером 26 января в результате DDoS-атаки. По словам представителя ведомства, которые приводит издание The New Europe, ресурс не был взломан и в ближайшее время доступ к нему будет восстановлен.

На момент написания заметки сайт, расположенный на домене третьего уровня (europarl.europa.eu) оставался недоступным, в то время как домен второго уровня - europa.eu - функционировал в нормальном режиме, сообщает lenta.ru.

Атака произошла спустя несколько часов после подписания Польшей Торгового соглашения по борьбе с контрафакцией (Anti-Counterfeiting Trade Agreement, ACTA), ужесточающего меры против пиратских сайтов. Как указывает The Inquirer, всего соглашение подписали 22 европейские страны, а вступит в силу оно после обсуждения в Европарламенте.

Накануне подписания соглашения в Twitter-аккаунте хакерского движения Anonymous появилось предупреждение без прямых угроз: "Ждите нас". В связи с этим The New Europe называет исполнителем атаки представителей Anonymous. Однако в микроблоге движения пока не появилось ни подтверждения, ни опровержения этой информации.

Ранее сообщалось, что Anonymous атаковали правительственные сайты Польши в знак протеста против ACTA. Также представители движения взяли на себя ответственность за атаки на сайты Министерства юстиции и Министерства финансов Ирландии. Ирландские власти собирались принимать свой антипиратский закон, однако после хакерских атак и сбора более 40 тысяч подписей под онлайн-петицией заявили о планах смягчить законопроект.

Anonymous не является формальной организацией, в связи с чем одни лица, выдающие себя за представителей движения, могут заявлять об атаке на какие-то ресурсы, а другие - опровергать эти заявления. Такая ситуация наблюдалась вокруг назначенной от лица Anonymous атаки на социальную сеть Facebook. Позже в ряде блогов, имеющих отношение к движению, появились сообщения о том, что Anonymous не собираются атаковать ресурс.

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru