Anonymous атаковали сайты американских ассоциаций US Telecom и TechAmerica

Anonymous атаковали сайты US Telecom и TechAmerica

Две американских торговых ассоциации высокотехнологичных компаний накануне заявили, что стали целями для атак группировки хактивистов Anonymous, после того, как подписали соглашение о поддержке американского госпроекта по кибербезопасности. В понедельник вечером ассоциации USTelecom и Techamerica говорят, что их сайты и сайты их участников столкнулись с DDoS-трафиком.



По информации ассоциаций, на сегодня в их ряды входят такие компании, как IBM, AT&T, Apple и другие. Подверглись ли DDoS-атаке сайты указанных компаний, неизвестно. В официальном заявлении ассоциаций говорится, что атаки - это реакция в отчет на поддержку законодательных инициатив, в частности билля о кибербезопасности в США, продвигаемого Конгрессом США. Среди пунктов этого билля значится возможность свободного обмена информацией о проводимых попытках атак на сети участника договора, сообщает cybersecurity.

Сообщается, что сайт USTelecom вышел из строя 8 апреля, однако в компании заявили, что недоступность сайта - результат технических работ. В свою очередь сайт Techamerica был недоступен вчера.

В сообщении одного из участников Anonymous, известного под ником Rogers и ведущего блог @Anon_Central, говорится, что американские политики выступают за "драконовский" закон, который предоставляет компаниям подавлять не столько хакерские нападения, сколько ставит своей задачей заткнуть рот недовольным клиентам и абонентам компаний. В свою очередь в USTelecom говорят, что действуя методами DDoS-атак, хакеры из Anonymous сами нарушают право на свободу слова.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взломщики WordPress активно лезут через дыру в King Addons for Elementor

За 24 часа защитные решения Wordfence заблокировали 162 попытки эксплойта уязвимости в WordPress-плагине King Addons for Elementor, позволяющей захватить контроль над сайтом. Патч уже доступен в составе сборок 51.1.35 и выше.

Согласно данным в каталоге wordpress.org, в настоящее время на долю King Addons приходится более 10 тыс. активных установок. Текущая версия продукта — 51.1.37.

Критическая уязвимость CVE-2025-8489 классифицируется как повышение привилегий, не требующее аутентификации. Причиной ее появления является неадекватное распределение ролей при регистрации пользователей сайта.

В результате возникла неограниченная возможность создания админ-аккаунтов. Воспользовавшись ею, злоумышленник сможет захватить контроль над уязвимым сайтом и устанавливать вредоносные плагины, изменять контент, проводить другие атаки по своему усмотрению.

Эксплуатация тривиальна и позволяет поставить взлом WordPress-сайтов на поток. Степень опасности уязвимости оценена в 9,8 балла (как критическая).

В Wordfence уже зафиксировали ее использование в атаках: за сутки злоумышленники совершили 162 попытки эксплойта.

Уязвимости подвержены King Addons for Elementor версий с 24.12.92 по 51.1.14. Патч был включен в состав обновления 51.1.35, которое пользователям рекомендуется как можно скорее установить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru