Anonymous атаковали сайт крупнейшего банка Словении

Anonymous атаковали сайт крупнейшего банка Словении

Хакерская группировка Anonymous в субботу вывела из строя веб-сайт крупнейшего словенского банка NLB, одновременно с тем, как на улицы Любляны вышли тысячи людей, протестуя против нового антипиратского соглашения ACTA (Anti-Counterfeiting Trade Agreement), подписанного на неделе большинством стран, входящих в Евросоюз. Хакерская группа отмечает, что новые атаки на сайт Nova Ljubljanska Banka последуют в ближайшее время.



Пресс-служба словенского банка NLB подтвердила, что в субботу на несколько часов корпоративный сайт был выведен из строя в результате мощной DDOS-атаки. В свою очередь Anonymous говорят, что до 17 февраля намерены атаковать несколько правительственных сайтов в Словении, так как на 17-е число назначены публичные дебаты относительно подписания ACTA Словенией, передает cybersecurity.

В субботу около 2000 человек собрались в столице Словении городе Любляне с требованиями заморозить обсуждение ACTA и отказаться от ратификации этого соглашения, так как по мнению митинговавших это соглашение ущемляет права простых потребителей.

В начале недели представители Европейского Союза, а также входящих в него 22 стран на специальной церемонии в Токио подписали ACTA - соглашение Anti-Counterfeiting Trade Agreement, вызывающее массу противоречивых отзывов и протестов. Изначально ACTA было поддержано многими правообладателями, однако его содержание вызвало критику со стороны правозащитников, заявляющих, что данное соглашение вовсе не является соглашением, а по форме и сути является законом, причем качественно новым законом о защите авторских прав с явным уклоном в сторону правообладателей.

Критики ACTA говорят, что соглашение фактически размывает грань между пиратством и незначительными нарушениями со стороны законных пользователей контента. Кроме того, ACTA переводит нарушения в сфере авторских прав из административной в уголовную среду, то есть де-факто вступает в противоречия с существующими в большинстве стран законами.

Представители ЕС и 22 стран, в частности Великобритании, Австралии, Бельгии, Болгарии, Чехии, Дании, Финляндии, Франции, Греции, Венгрии, Ирландии, Италии, Латвии, Литвы, Люксембурга, Мальты, Польши, Португалии, Румынии, Словении, Испании и Швеции, сегодня присутствовали на церемонии подписания в Министерстве иностранных дел Японии. Представители Кипра, Германии, Эстонии, Нидерландов и Словакии должны будут присоединиться в соглашению в ближайшее время. Ранее ACTA подписали такие страны, как Австралия, Канада, Япония, Южная Корея, Марокко, Новая Зеландия, Сингапур и США.

Ханс Дитмар Швайсгут, глава представительства Европейского Союза в Токио заявил, что ACTA направлено на "улучшение механизма помощи странам-участникам в борьбе за права на интеллектуальную собственность и противостояние нарушениям в этой сфере".

Европейская правозащитная группа La Quadrature du Net сегодня заявила, что ACTA подписывается под давлением лоббистов и простые граждане должны противостоять этому закону до того, как голосование по ACTA будет проходить в Европарламенте в июне этого года. Проект ACTA правозащитные организации называют дублером SOPA и PIPA в США, против которых в Штатах высказались многие интернет-компании и Конгресс США был вынужден отложить прием этих законов, отправив их на доработку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Поведенческие атаки на медсектор в августе выросли почти на треть

В августе сектор здравоохранения столкнулся с заметным ростом кибератак: количество поведенческих веб-атак увеличилось почти на треть, подсчитали в компании «Вебмониторэкс». В отличие от классических эксплойтов уязвимостей, такие атаки маскируются под обычные действия пользователя — используют легитимные функции, но в злонамеренных целях.

Из-за отсутствия «вредоносных следов» заметить их значительно сложнее.

С начала года каждая организация в отрасли (от аптечных сетей до медицинских клиник) в среднем пережила около 3 миллионов попыток взлома онлайн-сервисов. Пик активности пришёлся на апрель, затем в июле был традиционный спад, но уже в августе число атак снова резко пошло вверх — на 60% больше, чем месяцем ранее.

Поведенческие атаки имитируют реальных пользователей и не требуют внедрения кода в запросы. Поэтому обычные методы обнаружения здесь не работают. Примеры таких атак: массовый перебор паролей для входа в личные кабинеты или BOLA — доступ к чужим данным через хитрые манипуляции с API. При этом всё чаще хакеры применяют ботов и сканеры, способные за секунды генерировать тысячи запросов с разных IP-адресов.

Но проблема не ограничивается только «поведенкой». В августе вдвое выросло число атак типа Path Traversal — когда злоумышленники получают доступ к закрытым файлам и конфигурациям приложений. А классические XSS по-прежнему остаются актуальными: через внедрение кода на страницу можно красть пользовательские сессии или подменять контент сайта.

«Мы видим, что интерес к здравоохранению у киберпреступников растёт. Это подтверждает и статистика атак, и недавние сбои в работе аптечных сетей и клиник. Медицинские веб-сервисы содержат огромные массивы чувствительных данных, и успешная атака может привести не только к утечкам, но и к сбоям всей инфраструктуры», — подчеркнула гендиректор «Вебмониторэкс» Анастасия Афонина.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru