Хакеры из Anonymous атаковали сайт МВД Великобритании

Хакеры из Anonymous атаковали сайт МВД Великобритании

Хакеры из группы Anonymous организовали DDoS-атаку на сайт МВД Великобритании и вывели его из строя на несколько часов, сообщает в воскресенье телерадиокорпорация Би-би-си. Интернет-сайт министерства был недоступен в ночь с субботы на воскресенье приблизительно с 21.00 до 05.00 часов по местному времени (с 01.00 до 09.00 мск). На текущий момент работа сайта восстановлена, но остается нестабильной.



После начала атаки на сайт МВД в микроблоге Anonymous появилось сообщение, в котором хакеры взяли на себя ответственность за инцидент, сообщает ria.

Согласно сообщениям Anonymous, хакеры протестуют против политики министерства. В частности, против решения облегчить экстрадицию граждан Великобритании, обвиняемых в совершении преступлений на территории других стран. Поводом для волны недовольства послужило недавнее решение министерства разрешить в экстрадицию в США британского студента Ричарда О'Двайера (Richard O'Dwyer), обвиняемого в нарушении авторских прав американских телевизионных компаний.

Как отмечает Би-би-си, поводом для акции мог также послужить новый законопроект, согласно которому, службы безопасности Великобритании смогут получить более широкий доступ к частной информации граждан.

Хакеры угоняют WhatsApp руководителей и требуют перевести деньги

Мошенничество с письмом от директора вышло на новый уровень. Теперь злоумышленники не просто подделывают имя руководителя в письме, они перехватывают его WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) и рассылают сообщения от лица настоящего владельца аккаунта.

Новую схему, получившую название Boss Scam, описали специалисты, расследующие киберинциденты. Она сочетает социальную инженерию, технику сторонней загрузки DLL и кражу сессий WhatsApp Web.

Всё начинается с сообщения, якобы отправленного от имени регулятора или госоргана. Жертве предлагают срочно ознакомиться с документами или выполнить требования, прикладывая ZIP-архив. Внутри — исполняемый файл и DLL-библиотека. После запуска Windows автоматически подгружает вредоносную DLL, позволяя малвари закрепиться в системе.

 

Дальше цель меняется. Вместо шифрования файлов или уничтожения данных злоумышленников интересует активная сессия WhatsApp Web. Если она найдена, атакующие получают возможность читать переписку и отправлять сообщения от имени руководителя, не обходя двухфакторную аутентификацию на смартфоне.

Именно здесь начинается самое опасное. Финансовый отдел получает вполне привычное сообщение от генерального директора с просьбой срочно перевести деньги или изменить банковские реквизиты. Поскольку сообщение приходит с настоящего аккаунта, доверие к нему значительно выше, чем к обычному фишинговому письму.

В некоторых вариантах атаки вредонос также изменяет локальные контакты на заражённом компьютере, подменяя номер злоумышленника именем руководителя. Это помогает сохранить иллюзию подлинности даже после завершения угнанной веб-сессии.

Эксперты предупреждают, что атака нацелена не столько на ИТ-инфраструктуру, сколько на бизнес-процессы компаний. Поэтому защититься одним антивирусом не получится.

Специалисты рекомендуют подтверждать любые срочные платежные поручения через независимый канал связи (например, по телефону или лично), не запускать неизвестные EXE-файлы из мессенджеров, контролировать подключенные устройства в WhatsApp Web, а также отслеживать подозрительную загрузку DLL и попытки кражи пользовательских токенов.

RSS: Новости на портале Anti-Malware.ru