Хакеры Teampoison взломали официальный сайт НАТО в Хорватии

Хакеры Teampoison взломали официальный сайт НАТО в Хорватии

Информационный ресурс, о котором идет речь, является подразделением сайта местного министерства иностранных и европейских дел, но, тем не менее, считается официальным Интернет-представительством НАТО в Хорватии. Два участника хакерской группировки Teampoison преодолели его защиту и подвергли несанкционированным изменениям интерфейс сайта.

На главной странице взломанного ресурса было размещено сообщение, адресованное странам Североатлантического договора. В нем хакеры обвинили НАТО в противоправном вмешательстве во внутренние дела арабских государств, заявив, что под знаменем демократии альянс совершает убийства ни в чем не повинных людей ради выгоды транснациональных корпораций, в то время как подконтрольные западным странам средства массовой информации распространяют потоки пропагандистских сообщений, призванных оправдать геноцид. "Мы слишком долго поддерживали террористические акты НАТО против государств, которые не поддерживают ее интересы; мы все соучаствовали убийствам невинных. Пора остановиться!", - так заканчивается послание хакеров.

Поскольку в прежние времена участников Teampoison обвиняли в том, что они вторгаются на старые и давно не функционирующие узлы (как это было в случае со взломом одного из серверов ООН), на сей раз хакеры озаботились добычей доказательств: они унесли с собой протоколы компьютера, свидетельствующие о его активном использовании вплоть до последних дней. По данным журналистов Softpedia, взломанную страницу посетило более 200 тыс. человек, причем на момент публикации их сведений (07:21 GMT) сайт все еще отображал плоды трудов Teampoison. Сейчас ресурс работает в обычном режиме и вновь рассказывает о плодотворном сотрудничестве Хорватии и стран договора.

Сами участники группировки считают, что искажение интерфейсов взломанных сайтов, помимо нанесения репутационного ущерба, представляет собой и форму повышения осведомленности пользователей Интернета по тем или иным вопросам - так, разместив свое сообщение на натовском сайте, они довели его содержание до нескольких сотен тысяч людей, а, следовательно, труды их не пропали даром.

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Письма с QR-кодом от «отдела кадров» крадут корпоративные пароли

Фишеры начали рассылать сотрудникам компаний письма, замаскированные под документы от отдела кадров. Цель — выманить логины и пароли от корпоративной почты. Эксперты «Лаборатории Касперского» зафиксировали новую волну атак, в которых злоумышленники не просто имитируют деловую переписку, а персонализируют и письмо, и вложение под каждого адресата.

В письме человека приветствуют по имени, а во вложенном файле — «Руководстве для сотрудников» — обещают полезную информацию: якобы там описаны правила удалённой работы, меры безопасности и перечень льгот.

Но всё это — лишь прикрытие. Внутри — титульный лист, оглавление и раздел с QR-кодом. Сканируешь — попадаешь на поддельную страницу входа Microsoft, где просят ввести логин и пароль. Так и происходит кража данных.

Чтобы обойти почтовые фильтры, всё содержимое письма фишеры встраивают в изображение — оно выглядит как обычный текст, но фильтры его не распознают. А для убедительности рядом размещают метку «проверенный отправитель».

По словам экспертов, атака выглядит довольно продуманной и автоматизированной: скорее всего, злоумышленники используют новый инструмент, который для каждого получателя генерирует свой вариант письма и вложения. Это позволяет масштабировать атаки без потери персонализации.

Что делать? Следить за цифровой гигиеной, не доверять подозрительным письмам, даже если они кажутся «официальными», и внедрять решения, которые помогут отследить и заблокировать подобные угрозы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru