Алжирские хакеры атаковали сайты правительства Индии

Алжирские хакеры атаковали сайты правительства Индии

 Члены алжирской хакерской группировки SanFour25 взломали и вывели из строя целый ряд официальных сайтов госорганов Индии. В частности, пострадали сайты Организации оборонных исследований и разработок (Defence Research and Development Organisation, DRDO), сайт полицейского управления штата Западная Бенгалия.

А также сайт Министерства градостроительства (Ministry of Urban Development), сайт Совета помощи в проведении научных исследований в области биотехнологий (Biotechnology Industry Research Assistance Counci) и сайт Совета по реабилитации (Rehabilitation Council of India). Хакеры также взломали сайт советника премьер-министра Индии по вопросам общественной информации, инфраструктуры и инноваций. По данным издания Business Line, доступ к некоторым из вышеуказанных сайтов отсутствовал более 9 часов.Экспертыутверждают, что хакерам удалось получить доступ к главному серверу. После чего злоумышленники внесли изменения в корневые файлы вышеуказанных сайтов. При этом эксперты отмечают, что имея доступ к корневым файлам, хакеры могли выкрасть практически любую информацию с данных сайтов.

 

Представители правительства Индии в целом подтвердили факт подозрительной и нежелательной активности на вышеуказанных вебсайтах, подтвердив, что именно в результате этой активности вышеуказанные сайты были на несколько часов выведены из строя. При этом было объявлено, что информация, содержащаяся на данных сайтах, не являлась конфиденциальной, а работа самих сайтов была восстановлена после штатной проверке.

Следует отметить, что это первый случай атаки алжирских хакеров на индийские сайты. До этого случая они главным образом выбирали себе жертв в израильском сегменте сети Интернет.

Apple закрыла баг, позволяющий вытащить удалённые сообщения с iPhone

Apple выпустила обновление для iPhone и iPad, закрывающее неприятную дыру, которую ранее правоохранители использовали для чтения удалённых сообщений из мессенджеров. Оказалось, что содержимое таких сообщений сохранялось в кеше уведомлений и могло лежать там до месяца.

В своём уведомлении Apple сухо признала проблему: «уведомления, отменынне как удалённые, могли сохраняться на устройстве». Формулировка, конечно, образцовая. Не баг, а просто сообщения решили немного пожить своей жизнью.

Всё это — отголоски истории, о которой мы писали пару недель назад. Тогда стало известно, что ФБР смогло извлечь удалённые сообщения Signal с iPhone с помощью инструментов форензики.

Причина оказалась до смешного банальной: если текст сообщения появлялся в уведомлении, то затем он записывался во внутреннюю базу данных телефона и оставался там даже после удаления самого сообщения в Signal.

То есть пользователь мог включить исчезающие сообщения, рассчитывать на приватность, а iPhone в этот момент бережно сохранял всё в своей базе.

После публикации Signal потребовал от Apple исправить ситуацию. Президент Signal Мередит Уиттакер тогда заявила, что уведомления с удалёнными сообщениями не должны оставаться ни в какой системной базе.

Зачем вообще содержимое таких уведомлений логировалось и хранилось, до конца неясно. Apple на запросы журналистов с объяснениями оперативно не ответила. Зато выпустила патч и даже адаптировала его для устройств с более старой веткой iOS 18.

Проблема вызвала тревогу у защитников приватности не просто так. Исчезающие сообщения в Signal, WhatsApp и других мессенджерах — это не декоративная функция для любителей красивых настроек. Для многих пользователей, особенно из групп риска, это реальный инструмент защиты переписки на случай изъятия устройства.

RSS: Новости на портале Anti-Malware.ru