Anonymous обвинили Bank of America в незаконном шпионаже

Anonymous обвинили Bank of America в незаконном шпионаже

Хакерская группа Anonymous утверждает, что ей удалось получить доступ к закрытым данным, связанным с руководством Bank of America. В Anonymous также заявили, что сам Bank of America занимается "шпионской деятельностью и собирает данные о частных гражданах".



В заявлении группы Par:AnolA, представляющейся как разведывательное направление Anonymous, сказано, что им удалось собрать 14 гигабайт данных о сотнях руководителей крупных компаний, таких как Bloomberg, Thomson Reuters, TEKSystems и других. В Anonymous говорят, что эти компании наняли в прошлом году персонал, в задачи которого входил сбор данных и шпионаж за хактивистами и различными социальными активистами по всему миру.; В Par:AnolA говорят, что данные о руководстве были получены с нескольких "незащищенных серверов" в США и Израиле, а также он неназванных "доброжелателей" в среде, близкой к этим компаниям, пишет cybersecurity.ru.

"Значительная часть этой информации была получена не в результате взлома, а с серверов с неверно сконфигурированным программным обеспечением. Просматривая данные, нам стало очевидно, что Bank of America, TEKSystems и другие целенаправленно собирали данные об Anonymous и других активистах", - говорится в заявлении группы.

Согласно обнародованным данным, в указанных организациях составлялись так называемые "ежедневные отчеты о киберугрозах", связанных с различными событиями по всему миру, например таких, как акция Occupy Wall Street. В тоже время, Anonymous говорят, что методы, которыми руководствовались сборщики данных, были "бессистемными, не имевшими ценности и глупыми". Среди таких методов, они называют мониторинг IRC-каналов, Twitter-лент, поиск по ключевым словам в сети и ряд других.

В Bank of America пока никак не прокомментировали заявления Anonymous.

Напомним, что тремя неделями ранее Anonymous разместили в открытом доступе закрытые сведения американского Федрезерва и сведения о банковских счетах почти 4000 руководителей банков.

В Сеть утекли ROM-ключи PlayStation 5, возможен взлом загрузчика консоли

У PlayStation 5, похоже, намечаются новые проблемы с безопасностью. В Сети появилась информация об утечке ROM-ключей консоли, которые используются на самом раннем этапе загрузки системы — ещё до запуска основного загрузчика.

Как сообщает The Cybersec Guru, речь идёт о шестнадцатеричных ключах, «зашитых» непосредственно в APU PS5.

Эти ключи применяются для проверки подлинности загрузчика (bootloader) при включении консоли. Если утечка подлинная, исследователи и энтузиасты получили возможность расшифровывать и анализировать официальный загрузчик, что значительно упрощает изучение архитектуры защиты приставки.

Главная проблема для Sony в том, что такие ключи невозможно заменить программным обновлением. Они записываются на аппаратном уровне при производстве чипа. Это означает, что все уже выпущенные консоли потенциально уязвимы, а закрыть проблему можно только в будущих ревизиях «железа» — например, при смене APU в новых партиях устройств.

Впрочем, поводов для паники пока нет. Утечка ROM-ключей не означает мгновенный джейлбрейк PS5. У консоли остаётся ещё несколько уровней защиты, которые злоумышленникам предстоит обойти.

Однако эксперты сходятся во мнении: один из самых важных барьеров безопасности, скорее всего, уже скомпрометирован. Это может ускорить разработку кастомных прошивок и альтернативных операционных систем для PS5 в будущем.

Официальных комментариев от Sony пока не было. Теоретически компания может выпустить обновлённую аппаратную версию консоли, но вариант с отзывом уже проданных PS5 выглядит маловероятным — слишком дорого и вряд ли понравится пользователям.

RSS: Новости на портале Anti-Malware.ru