Operation Payback нанесла PayPal ущерб в размере £3,5 миллионов

Operation Payback нанесла PayPal ущерб в размере £3,5 миллионов

 В ходе судебного разбирательства по делу Кристофера Везерхеда (Christopher Weatherhead), обвиняемого в участии в масштабных кибератаках на сайт PayPal в рамках операции «Расплата» (Operation Payback), выяснилось, что в результате этих атак компания PayPal понесла убытки в размере £3,5 миллиона.

Как утверждает обвинение, Кристофер Везерхед принимал активное участие в хакерских атаках на сайт PayPal, организованных Anonymous после того, как компания отказалась принимать и обрабатывать платежи, связанные с финансированием Wikileaks.

Следует отметить, что обвинению не удалось доказать причастность Везерхеда к атакам на сайт PayPal, совершенный хакерами в период с 1 августа 2010 года по 22 января 2011 года, и он был оправдан. При этом в качестве одного из аргументов в пользу обвиняемого активно использовался тот факт, что в вышеуказанный период времени он проходил обучение в университете Нортгемптона (Northampton University).

По данным Computer Business Review, кроме Везерхеда Уголовный суд присяжных уже рассмотрел дело Эшли Родоса (Ashley Rhodes), Питера Гибсона (Peter Gibson) и еще одного восемнадцатилетнего жителя Великобритании, чье имя не называется по причинам юридического характера. По имеющейся информации, все трое признаны виновными.

Как утверждает обвинение, действия преступников нанесли PayPal огромный ущерб. В первую очередь, речь идет о репутации платежной системы.

По данным BBC News, более чем сотне сотрудников eBay, материнской компании PayPal, потребовалось три недели на устранение последствий кибератак. По информации The Telegraph, PayPal также пришлось вложить крупную сумму денег в обновление аппаратного и программного обеспечения, обеспечивающего защиту от киберугроз.

ИИ-кодер может запустить вредоносную команду из чистого GitHub-репозитория

Доверять ИИ написание кода — удобно. Но, как выяснили исследователи из Mozilla Zero Day Investigative Network (0DIN), иногда ИИ может стать идеальным помощником для киберпреступников. Эксперты продемонстрировали новую технику атаки на разработчиков, использующих ИИ-ассистентов вроде Claude Code.

Вся схема строится вокруг обычного на вид GitHub-репозитория, в котором нет ни вредоносного кода, ни подозрительных команд, ни других очевидных признаков компрометации.

Вместо этого злоумышленники используют привычное желание ИИ починить проект. В репозитории размещается Python-пакет, который при запуске специально выдает ошибку и предлагает выполнить команду инициализации.

Для разработчика это выглядит как типичная проблема при первом запуске проекта. А Claude Code воспринимает сообщение как руководство к действию и автоматически запускает рекомендованную команду, пытаясь исправить ошибку.

Скрипт обращается к DNS TXT-записи, контролируемой злоумышленником, получает оттуда скрытую команду и выполняет ее. Вредоносный код при этом вообще отсутствует в репозитории, он загружается только в момент выполнения.

Такой подход серьезно осложняет обнаружение атаки. Автоматические сканеры и специалисты по безопасности могут не найти ничего подозрительного при анализе проекта, поскольку опасная нагрузка появляется уже после запуска.

Если атака проходит успешно, злоумышленник получает интерактивную оболочку с правами пользователя. Этого достаточно, чтобы похитить API-ключи, токены, переменные окружения, локальные конфигурации и другие секреты разработчика.

В Mozilla предупреждают, что подобные репозитории могут распространяться под видом тестовых заданий при найме, обучающих проектов, статей, блогов или просто через личные сообщения разработчикам.

Исследователи рекомендуют разработчикам внимательно проверять все команды, которые предлагает выполнить ИИ, а создателям агентных помощников — показывать пользователю полную цепочку выполняемых действий, включая код и скрипты, которые подгружаются во время работы.

RSS: Новости на портале Anti-Malware.ru