Хакеры Anonymous угрожают Эстонии

Хакеры Anonymous угрожают Эстонии

Видеообращение представителя международной организации хакеров Anonymous с угрозами в адрес правительства Эстонии появилось на сайте YouTube. "Здравствуйте, правительство Эстонии! Мы - Anonymous. Мы видим, что вы не заботитесь о своем народе и не проявляете к нему никакого уважения", - заявляет в ролике представитель Anonymous, лицо которого скрыто под маской.

"Например, Эстония утверждает, что у нее нет денег, однако она предоставила Греции 357,24 млн. Средняя зарплата в Эстонии в 2,9 раза меньше, чем в Греции и минимальная зарплата в 3,1 раза меньше. В Греции 2,2 раза больше рабочих мест, чем в Эстонии. А как дела с пожилыми? В Греции они получают пенсию, которая в 6,1 раза больше, чем в Эстонии. Кроме того, зарплата некоторых слоев населения в Эстонии уменьшается, тогда как цены растут. В то же время, зарплата политиков в месяц растет на 246 евро. Этому надо положить конец. Жители Эстонии, мы не забыли о вас", - говорится в послании.

Видеообращение завершается предупреждением: "Эстония, жди нас!".

Агентство BNS уточняет, что ролик вывесил в интернете автор под сетевым именем AnonSwedenOp, выступивший ранее с аналогичным обращением и к властям Швеции. На прошлой неделе сайты нескольких правительственных учреждений, банков и СМИ Швеции подверглись DDoS-атаке. В результате прервалось интернет-соединение банков SEB и Swedbank, на некоторое время нарушилась работа агентства новостей ТТ, ощущала помехи и администрация сайта Сил обороны Швеции, передает "Интерфакс".

Хакерская группа Anonymous, получила мировую известность за многочисленные атаки на сайты правительств и коммерческих организаций в разных странах. Журнал Time в 2012 году включил группу в top-100 самых влиятельных людей мира. Anonymous стали единственной организацией, представленной в этом списке.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru