Anonymous атаковали веб-сайты с детской порнографией

Anonymous атаковали веб-сайты с детской порнографией

Хакерская группировка Anonymous несколько дней назад начала очередную операцию под кодовым названием #OpPedoChat, направленную на борьбу с детской порнографией в Интернет. Для атаки на порнографические веб-ресурсы, Anonymous используют поиск уязвимостей и DDoS-атаки. Данные о пользователях и партнерах, полученные в результате атак распространяются через Pastebin и AnonPaste.

Среди уже опубликованной информации, кроме псевдонимов и адресов электронной почты, находятся IP-адреса, номера телефонов, адреса и информация о кредитных картах. Атакованные веб-сайты рассредоточены по всему миру, чаще всего владельцы этих ресурсов размещают свои материалы в Бельгии, Литве, Голландии, Германии, США, Украине и России, сообщает uinc.ru.

Это уже не первая акция Anonymous против детской порнографии, в октябре 2011 года хакеры атаковали интернет-хостинг Freedom Hosting, на котором размещалось сразу несколько порнографических веб-ресурсов. Проводимая тогда кампания носила название #OpDarkNet и позволила раскрыть имена более 1500 педофилов. В отличие от #OpDarkNet, текущая операция #OpPedoChat носит более широкий охват и длительный характер.

Действиями Anonymous против педофилов уже заинтересовали правоохранительные органы нескольких стран. Так, например в немецкой полиции заявили, что не одобряют действия хакеров, однако полученная хакерами информация будет принята во внимание. Международные правозащитники встали на защиту педофилов, утверждая, что своими действиями Anonymous нарушают права граждан, публикуя персональные данные в открытом доступе. Напомним, что группировка Anonymous уже имеет опыт проведения продолжительных хакерских кампаний, имеющих социальную значимость.

Примером такой кампании является Operation Blitzkrieg (#OpBlitzkrieg), направленная на борьбу с веб-ресурсами неофашистов и прочими ультраправыми политическими объединениями. В ходе этой операции, Anonymous регулярно публикуют на специализированном веб-сайте и других веб-ресурсах данные о неонацистах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атака на цепочку поставок: скомпрометированы npm-пакеты с 2,6 млрд загрузок

В экосистеме JavaScript зафиксирован новый крупный инцидент: в результате фишинговой атаки злоумышленники получили доступ к аккаунту популярного мейнтейнера npm-пакетов Джоша Джунона (известного как qix) и внедрили вредоносный код в целый ряд библиотек, которые суммарно загружаются более 2,6 миллиарда раз в неделю.

Фишинговое письмо пришло с поддельного домена npmjs.help и выглядело как официальное уведомление о необходимости обновить двухфакторную аутентификацию.

В сообщении утверждалось, что в противном случае аккаунты разработчиков будут заблокированы с 10 сентября 2025 года. Попавшись на эту уловку, мейнтейнер лишился доступа к своим проектам.

 

Злоумышленники обновили популярные пакеты, включая chalk, debug, ansi-styles, strip-ansi и другие. В index.js был добавлен вредоносный код, который встраивается в браузер и перехватывает криптотранзакции.

При обращении к кошелькам Ethereum, Bitcoin, Solana, Tron, Litecoin и Bitcoin Cash вредоносная логика подменяет адреса получателей на кошельки атакующих. Для этого код перехватывает вызовы fetch, XMLHttpRequest и web3-API вроде window.ethereum.

По данным Aikido Security, атака затрагивает только часть пользователей — для успешного заражения нужно было установить скомпрометированные пакеты в определённый промежуток времени (с 9:00 до 11:30 утра по восточному времени) и сгенерировать package-lock.json именно в этот период. Тем не менее масштаб всё равно внушительный: под удар попали десятки библиотек, на которых держится огромное количество проектов.

Команда npm уже удалила вредоносные версии, но случай снова показал, насколько уязвимы цепочки поставок ПО. За последние месяцы аналогичные атаки коснулись и других популярных библиотек — в том числе eslint-config-prettier и ещё десятка пакетов, которые были превращены в инфостилеры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru