Задержаны руководители хакерской группы Lulz Security

Задержаны руководители хакерской группы Lulz Security

...

Правоохранительные органы нескольких стран задержали высокопоставленных участников хакерской группы Lulz Security. Об этом 6 марта сообщает Fox News. По данным издания, задержания стали возможны благодаря информации, которую предоставил властям глава Lulz Security, на протяжении нескольких месяцев работавший в организации под прикрытием. Представитель ФБР назвал операцию "разрушительной" для хакерской группы, так как в результате ее проведения организация была "обезглавлена".



Правоохранители арестовали троих и заочно предъявили обвинение в сговоре еще двум членам группы. Предполагается, что обвинительный акт будет представлен в суде Южного округа Нью-Йорка утром 6 марта по местному времени (в ночь на 7 марта по Москве). Среди обвиняемых двое британцев, двое ирландцев и один американец, отмечает FoxNews.

Руководителем Lulz Security издание называет проживающего в Нью-Йорке безработного отца двоих детей по имени Гектор Ксавье Монсегюр (Hector Xavier Monsegur), который известен под сетевым именем Sabu. После того, как ФБР вычислило его в июне 2011 года, Ксавье стал сотрудничать с властями. Интересно, что СМИ сообщали о задержании Ксавье и других членов Lulz Security, хотя источник FoxNews указывает, что его арест держали в тайне, передает lenta.ru.

Один из задержанных 6 марта, Джереми Хаммонд (Jeremy Hammond), предположительно входил в число руководителей взлома серверов частной разведывательной компании Stratfor в декабре 2011 года. Тогда активисты движения Anonymous украли несколько миллионов писем и другие данные организации. Считается, что Lulz Security является ответвлением от Anonymous.

Lulz Security брала на себя ответственность за несколько крупных хакерских атак. Так, в июне 2011 года представители организации рассказали о краже данных более миллиона пользователей сайта SonyPictures.com, а также об атаках на подразделение ФБР, на внутреннюю сеть Сената США, на сайты ЦРУ и британского агентства по борьбе с оргпреступностью. В июне же хакеры объявили о прекращении деятельности. Позднее правоохранительные органы США и Великобритании сообщали об арестах людей, причастных к Lulz Security.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Юзеров призывают как можно скорее закрыть уязвимости в Windows BitLocker

Сентябрьские обновления для Windows в числе прочего устраняют в BitLocker две уязвимости, позволяющие локально повысить привилегии до SYSTEM. Пользователям рекомендуется применить патчи незамедлительно.

Обе проблемы классифицируются как use-after-free. Степень опасности в Microsoft в обоих случаях сочли существенной, но не критической, так как вероятность эксплойта невысока.

Уязвимость CVE-2025-54911 в Windows-механизме защиты данных на дисках проявляется при обработке некоторых объектов в памяти. Заставить BitLocker обратиться к освобожденной области можно через специально сформированный ввод.

Возникшее в результате нарушение целостности памяти позволит выполнить вредоносный код с более высокими привилегиями. Уровень угрозы оценен в 7,3 балла по шкале CVSS.

Эксплойт CVE-2025-54912 проще, он даже не потребует взаимодействия с системой по подсказке в UI. Степень опасности уязвимости оценена в 7,8 балла CVSS.

Соответствующие исправления включены в состав накопительных обновлений для поддерживаемых версий Windows, вышедших в рамках сентябрьского «вторника патчей». В качестве временной меры защиты можно ограничить локальный доступ к BitLocker или отключить его до установки патча (не рекомендуется по соображениям безопасности).

Предотвратить эксплойт также поможет мониторинг логов на предмет аномалий в работе службы, а также проверка прав пользовательских аккаунтов. Там, где предъявляются повышенные требования к безопасности, стоит укрепить защиту конечных точек с помощью спецсредств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru