У хакеров Anonymous объявились конкуренты

У хакеров Anonymous объявились конкуренты

Новая хакерская группировка, называющая себя "Неизвестные" – The Unknowns, громко заявила о себе, взломав сайты NASA, Европейского космического агентства и ВВС США. Название команды киберпреступников несколько напоминает знаменитых "Анонимов" – международную хакерскую сеть Anonymous.

The Unknowns начали с того, что выложили в открытый доступ имена и пароли сотрудников исследовательского центра NASA и ряда военных организаций США, Франции, Иордании и Бахрейна. Там же были размещены и скриншоты некоторых взломанных сайтов, передает dni.

Хотя рассказать о себе миру The Unknowns решили в начале мая, некоторые представленные ими материалы датированы еще мартом. В отличие от Anonymous, добывающих секретную информацию в Сети из политических соображений, главным стимулом новой группировки объявлена забота о сетевой безопасности.

"Жертвы, мы рассекретили некоторые из ваших данных и документов, но вы, вероятно, пострадали лишь немного. Нашей целью не было уничтожить ваши сайты полностью. Мы уверенны, что в течение недели или двух использованные нами уязвимости будут обнаружены и исправлены. И это именно то, к чему мы стремимся", – сказано в сообщении хакеров.

Также The Unknowns предложили всем пострадавшим обращаться к ним за консультациями по вопросам уязвимости сайтов. Как отмечают эксперты Fox News, политика "взлома во имя добра", которую проводит новая хакерская группировка, напоминает недавно созданный проект Anonymous MalSec, намеренный "бороться за людей, а не против них".

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Юзеров призывают как можно скорее закрыть уязвимости в Windows BitLocker

Сентябрьские обновления для Windows в числе прочего устраняют в BitLocker две уязвимости, позволяющие локально повысить привилегии до SYSTEM. Пользователям рекомендуется применить патчи незамедлительно.

Обе проблемы классифицируются как use-after-free. Степень опасности в Microsoft в обоих случаях сочли существенной, но не критической, так как вероятность эксплойта невысока.

Уязвимость CVE-2025-54911 в Windows-механизме защиты данных на дисках проявляется при обработке некоторых объектов в памяти. Заставить BitLocker обратиться к освобожденной области можно через специально сформированный ввод.

Возникшее в результате нарушение целостности памяти позволит выполнить вредоносный код с более высокими привилегиями. Уровень угрозы оценен в 7,3 балла по шкале CVSS.

Эксплойт CVE-2025-54912 проще, он даже не потребует взаимодействия с системой по подсказке в UI. Степень опасности уязвимости оценена в 7,8 балла CVSS.

Соответствующие исправления включены в состав накопительных обновлений для поддерживаемых версий Windows, вышедших в рамках сентябрьского «вторника патчей». В качестве временной меры защиты можно ограничить локальный доступ к BitLocker или отключить его до установки патча (не рекомендуется по соображениям безопасности).

Предотвратить эксплойт также поможет мониторинг логов на предмет аномалий в работе службы, а также проверка прав пользовательских аккаунтов. Там, где предъявляются повышенные требования к безопасности, стоит укрепить защиту конечных точек с помощью спецсредств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru