На Anonymous повесили еще один взлом

Шведскую больницу атаковали хакеры Anonymous

Кибер-набадение на шведскую больницу якобы было осуществлено хакерами, поддерживающими Джулиана Ассанжа и являющимися членами группы Anonymous.



Как сообщает шведская полиция, на больницу округа Västra Götaland была осуществлена хакерская атака. Пока неизвестно, получили ли взломщики возможность выудить из базы всю информацию о пациентах. Об этом пишет газета Expressen.

Взломы серверов произошли еще 21 августа 2012 года, однако о них стало известно только сейчас. IT-сотрудники больницы получили красное сообщение следующего содержания: «Мы не оставим Юлиана Ассанжа». Подпись, стоявшая под предложением, гласила «Anonymous».

Фотография Юлиана Ассанжа.

Из-за атаки взломщиков информация о тысячах пациентов, оказалась под угрозой. Были затронуты и файлы, датируемые началом 90-х годов прошлого века.

Глава регионального IT-отделения здравоохранительной системы страны Горан Эджбифелдт отметил, что многие вопросы, связанные со взломом, остаются без ответа.

«Хакеры смогли получить доступ к серверам, однако мы не можем быть уверены в том, что они заполучили наши данные», – заявил топ-менеджер в интервью Expressen.

Когда руководство узнало о взломе, то мгновенно закрыла систему. Тем не менее, эксперты полагают, что информация, полученная во время взлома, включала в себя имена, адреса и даже данные о том, в каком именно отделении находится пациент. Медицинские карточки больных не попали в руки взломщиков.

Пациенты, чьи данные оказались под угрозой, проживают в городах на западе Швеции. Напомним, что в начале октября группа Anonymous взяла на себя ответственность за серию кибер-нападений на Швецию и ее госструктуры.

Фильтры AdBlock выдают страну даже при включённом VPN

Исследователи описали новую технику деанонимизации под названием Adbleed, которая ставит под сомнение привычное ощущение безопасности у пользователей VPN. Проблема кроется в блокировщиках рекламы. Такие расширения, как uBlock Origin, Brave или AdBlock Plus, работают на основе списков фильтров.

Есть базовый список EasyList с десятками тысяч правил для международной рекламы, а есть региональные — для Германии, Франции, России, Бразилии, Японии и других стран.

Они блокируют локальные рекламные домены, и многие пользователи включают их вручную или по рекомендации самого расширения, ориентируясь на язык браузера.

 

Adbleed использует довольно изящную идею: он измеряет время, за которое браузер обрабатывает запрос к определённому домену. Если домен заблокирован фильтром, запрос обрывается почти мгновенно — за считаные миллисекунды.

 

Если не заблокирован, браузер пытается установить сетевое соединение, и даже при ошибке это занимает в разы больше времени. Небольшой JavaScript-скрипт может проверить несколько десятков доменов, характерных для конкретного регионального списка, и по скорости отклика понять, активирован он или нет. Всё это происходит на стороне клиента без cookies, без всплывающих разрешений и без каких-то сложных эксплойтов.

В итоге атакующий может выяснить, какие национальные фильтры включены в вашем браузере. А это почти всегда коррелирует со страной проживания или хотя бы с родным языком пользователя.

Если добавить к этому часовой пояс, параметры экрана и другие элементы цифрового отпечатка, анонимность заметно сужается, даже если вы сидите через VPN или прокси.

Самое неприятное в этой истории то, что VPN тут ни при чём: он меняет сетевую «точку выхода», но не конфигурацию браузера. Ваши фильтры остаются прежними, где бы ни находился сервер.

Пользователю остаётся не самый приятный выбор: отключать региональные списки и мириться с дополнительной рекламой, пытаться «зашумить» профиль случайными фильтрами или принимать риск как есть.

RSS: Новости на портале Anti-Malware.ru