Интерпол попал под Anonymous

Интерпол попал под Anonymous

...

Интерпол совместно с представителями латиноамериканской полиции осуществил крупномасштабную операцию в Европе и Латинской Америке по задержанию 25 человек, которые могут быть причастны к группе хакеров Anonymous. Все арестованные подозреваются в организации кибератак на сайты различных организаций. В ответ на действия полиции хакеры Anonymous вывели на некоторое время из строя сайт Интерпола.



Как стало известно из официального заявления Интерпола, международная операция под кодовым названием «Сорвать маску» была проведена правоохранительными органами в Аргентине, Чили, Колумбии и Испании при содействии латиноамериканской рабочей группы экспертов Интерпола по преступлениям в сфере информационных технологий. Поводом для начала следственных действий послужила серия кибератак, организованных в середине февраля на территории Аргентины, Чили, Колумбии и Испании. Нападению хакеров подверглись правительственные сайты, в том числе Министерство обороны Колумбии, чилийские порталы энергетических компаний Endesa, Hidroaysen, а также национальной библиотеки. Итогом операции стал арест 25 человек в возрасте от 17 до 40 лет, 6 из которых были задержаны в Чили, 5 — в Колумбии, 10 — в Аргентине и еще 5 — в Испании, сообщает Коммерсантъ

Кроме того, были проведены обыски в 40 помещениях в 15 городах, в ходе которых полиция изъяла 250 предметов IT-оборудования, мобильные телефоны, кредитные карты и наличные средства. По словам чилийских представителей полиции, прямая связь арестованных с какими бы то ни было «нелегальными организациями» пока не установлена. Поэтому все шестеро чилийских задержанных были отпущены на свободу, после того как дали показания. В свою очередь, колумбийские власти заявили, что активно сотрудничают с другими странами для прояснения ситуации вокруг задержанных. Руководство Аргентины пока воздержалось от комментариев.


Тем временем испанская полиция сообщила, что среди четверых задержанных оказался руководитель хакерских атак Anonymous на территории Испании и Латинской Америки, известный в интернете под именем Thunder или Pacotron. Вместе с остальными арестованными он подозревается во взломе в декабре сайтов Народной партии, Социалистической рабочей партии Испании, активно поддерживающих так называемый закон SINDE по борьбе с пиратством. В ходе атак хакеры изменили фотографии политиков, дорисовав им клыки, а также опубликовали информацию о телохранителях чиновников. В официальном заявлении полиции отмечается, что «указанные атаки проводились в индивидуальном порядке, однако поддерживались многими людьми, чьи знания и силы помогли совершить преступления». Двое подозреваемых находятся под арестом, а еще двое были отпущены под залог, в том числе один несовершеннолетний.

Сразу после сообщений об арестах в одном из испанских чатов, который предположительно имеет отношение к арестованным, появилось сообщение с призывом активно организовывать атаки на сайты местной полиции с тем, чтобы она «не имела достаточное количество информации для осуществления арестов». Впрочем, пока последствия арестов на себе ощутил только сайт Интерпола. Во вторник вечером портал полиции был недоступен в течение 30 минут. Позднее ответственность за DDoS-атаку взяла на себя группа Anonymous, сообщив об этом в Twitter.

Стоит отметить, что ранее в этом году хакеры Anonymous взломали страницы ЦРУ, а также перехватили и записали переговоры представителей ФБР и Скотленд-Ярда. Кроме того, хакеры грозятся «обрушить весь интернет 31 марта», взломав основные серверы, поддерживающие всемирную сеть.

Microsoft вырезала WMIC из Windows 11, утилиту слишком полюбили хакеры

Microsoft начала окончательно удалять устаревшую командную утилиту WMIC из Windows 11. Инструмент уже отсутствует в новых установках версий 24H2 и 25H2, больше не предлагается как дополнительный компонент и исчез из свежих бета-сборок системы.

WMIC позволяла управлять Windows Management Instrumentation через текстовые команды: получать сведения об оборудовании, процессах, службах и защитных программах, а также выполнять административные операции.

Саму технологию WMI никто не трогает, под нож пошла только старая командная оболочка.

Microsoft готовила это расставание давно. WMIC признали устаревшей ещё в Windows Server 2012, затем — в Windows 10 21H1. В Windows 11 22H2 утилиту перевели в разряд компонентов по запросу, позже отключили по умолчанию, а теперь окончательно попросили на выход.

Причина не только в возрасте. WMIC давно считалась классическим LOLBIN — штатным и подписанным Microsoft инструментом, который злоумышленники используют в атаках вместо загрузки подозрительных программ.

Вымогатели с её помощью удаляли теневые копии файлов, лишая жертв возможности восстановить данные. Другие атакующие искали установленные средства защиты, удаляли их или добавляли исключения в Microsoft Defender.

Администраторам предлагают переходить на PowerShell, COM API для WMI, библиотеки .NET и современные языки сценариев. Старые скрипты с командами WMIC после обновления придётся переписывать, иначе автоматизация внезапно отправится на пенсию вместе с утилитой.

Хорошая новость: у атакующих стало на один штатный лом меньше. Плохая: у системных администраторов — тоже.

RSS: Новости на портале Anti-Malware.ru