Moroccan Ghosts обезобразили сайт Сионистской Федерации Новой Зеландии

Moroccan Ghosts обезобразили сайт Сионистской Федерации Новой Зеландии

 Активисты хакерской группировки Moroccan Ghosts взломали и обезобразили сайт Сионистской Федерации Новой Зеландии (Zionist Federation of New Zealand) - организации, которая стремится объединить и облегчить жизнь, и деятельность членов еврейской диаспоры Новой Зеландии.

На обезображенном сайте Сионистской Федерации Новой Зеландии (zfnz.org.nz) хакеры разместили несколько лозунгов: «For Free Palestine. For the Martyr Arafat Jaradat. For all Palestinian prisoners,» («За свободную Палестину. За мученика Арафата Джарадата (Arafat Jaradat). За всех палестинских заключенных»).

 

Хакеры заявили HackRead, что таким образом они выразили свой протест против терроризма сионистов, убийства Арафата Джейрадата (Arafat Jaradat) – палестинца, который умер в израильской тюрьме, и угрозы «Холокоста» в отношении палестинцев.

 Активисты Moroccan Ghosts также обвинили действующие правительства Великобритании, Франции и США в поддержке действий Израиля, направленных, по мнению хакеров, на уничтожение палестинского народа. 

TPM-сниффинг позволяет получить ключи LUKS из промышленных Linux-систем

Во встраиваемых компьютерах Moxa обнаружена уязвимость, позволяющая при запуске девайса получить криптоключи LUKS в открытом виде путем пассивного мониторинга SPI-шины, соединяющей дискретный TPM с системой на чипе.

По словам авторов опасной находки из Cyloq, для сниффинг-атаки на TPM в данном случае, кроме физического доступа к устройству, понадобится лишь анализатор логики.

Для проведения PoC-атаки был выбран Moxa UC-1222A Secure Edition на базе ARM с модулем TPM 2.0, использующий LUKS для полного шифрования дисковой памяти.

Эксплойт CVE-2026-0714 (доставка секрета без криптозащиты при выполнении TPM2_NV_Read) с успехом отработал, и ключ, позволяющий расшифровать все данные в памяти устройства, был в итоге получен, хотя это и заняло некоторое время.

 

Ранее попытки применения TPM-сниффинга были замечены лишь в атаках на BitLocker; эта возможность давно не дает покоя Microsoft. Специалисты Cyloq доказали, что риск велик и для промышленных устройств на базе Linux.

Обезопасить команды и ответные параметры, передаваемые по шине SPI, поможет криптозащита, однако в условиях автоматизированного запуска компьютеров без GUI реализация таких сессий затруднительна.

RSS: Новости на портале Anti-Malware.ru