Хакеры Anonymous начали взламывать японские правительственные сайты

Хакеры Anonymous начали взламывать японские правительственные сайты

В Японии расследуют атаку на ряд правительственных сайтов, которую связывают с хакерской группой Anonymous. Последние накануне пригрозили нападениями на японские правительственные ИТ-ресурсы, после того как правительство страны одобрило законопроект, направленный на дальнейшее ужесточение наказаний за нарушение авторских прав и скачивание из сети пиратского контента.



Официальный сайт хактивистов гласит, что новый законопроект, принятый правительством  грозит тюремным заключением всем, кто скачивает пиратские файлы из сети. Anonymous считают данный закон неоправданно жестким по отношению к пользователям и считают, что его "жестко пролоббировали" звукозаписывающие компании и голливудские киностудии.

Первой жертвой хакеров стал сайт японского Минфина, на котором Anonymous провели дефейс ряда страниц, второй - сайт Верховного суда страны. Пресс-службы соответствующих ведомств подтвердили факт нападения на их сайты, заявив, что сейчас оба сайта отключены и технический персонал "проводит необходимые мероприятия по приведению сайтов в нормальный режим".

В Минфине заявили, что хакерские атаки противоречат законодательству страны и будут иметь соответствующие последствия для организаторов атак. Также в ведомстве отметили, что атаки не будут иметь никакого последствия для уже принятого копирайт-закона.

В свою очередь сайт AnonPR.net сообщает, что атаки были предприняты в интересах простых интернет-пользователей, а также интернет-провайдеров, которых обязали шпионить за пользователями. "Это совершенно неслыханно, провайдеров обязали следить за каждым пользователем в Японии", - говорится в заявлении Anonymous.

Новый закон предусматривает за скачивание или размещение в открытом доступе пиратского контента штраф в 2 млрд иен (25 300 долларов) или заключение в тюрьму на срок до двух лет. Согласно оценкам Recording Industry Association в 2010 в Японии было скачано 4,36 млрд пиратских файлов - в 10 раз больше, чем куплено легальных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Head Mare использует цепочку бэкдоров в атаках на компании РФ и Беларуси

Кибергруппа Head Mare снова напомнила о себе — и на этот раз с обновлённым арсеналом. По данным «Лаборатории Касперского», летом 2025 года они провели новую волну атак на российские и белорусские компании.

Главное отличие от мартовских кампаний — теперь злоумышленники не ограничиваются одним бэкдором, а устанавливают целую цепочку.

В ход идут PhantomRemote, PhantomCSLoader и PhantomSAgent. Иногда к этому добавляются и SSH-туннели, чтобы закрепиться в инфраструктуре и держать удалённый доступ под рукой. По сути, логика проста: если один инструмент заметят и удалят, остальные останутся работать.

 

Атака по-прежнему стартует со стандартного сценария — рассылки писем с вредоносным вложением. В этот раз это был PhantomRemote, через который можно выполнять команды на заражённой машине.

Дальше в систему подтягиваются дополнительные компоненты — PhantomCSLoader и PhantomSAgent. Они написаны на разных языках, похожи по принципу связи с командным сервером, но отличаются внутренними механизмами. Такая комбинация усложняет задачу защитникам.

Хорошая новость в том, что продукты «Лаборатории Касперского» детектируют всю эту цепочку и способны блокировать атаки Head Mare.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru