Сайты, Anonymous, Документы, Партии, Испания

Anonymous похитили финансовую документацию правящей партии Испании

 Активисты хакерской группировки Anonymous обезобразили официальный сайт Народной партии Испании (PP). На сегодняшний день правящей партия страны. По имеющийся информации, хакеры также похитили 5ГБ документации. Документы представляли собой бухгалтерскую отчётность партии за период с 1990 по 2011 год. 

В открытый доступ попали документы, которые уже изучались Счетной палатой и лично судьёй Национальной коллегии Пабло Русом в рамках так называемого «дела Гюртель» о возможном нелегальном финансировании Народной партии Испании, осуществлявшемся несколько лет назад.

Как следует из видеоролика, опубликованного хакерами, вышеупомянутые документы свидетельствуют о том, что функционеры Народной партии Испании приобретали на деньги испанских налогоплательщиков пони, дорогие автомобили и другие предметы роскоши для личного пользования.

Anonymous заявляют, что крайне возмущены тем фактом, что партия, постоянно призывающая народ к экономии и скромности в быту, в то же самое время цинично "грабит" людей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в Android: ссылки в уведомлениях могут вести на фишинговый сайт

Появился повод внимательнее смотреть, куда вы кликаете в уведомлениях на Android. Даже если ссылка в сообщении выглядит надёжной — на деле она может увести вас совсем в другое место. И это не теория: уязвимость уже подтверждена на Android 14, 15 и даже 16.

Исследователь Габриеле Дигрегорио обнаружил, что кнопкой «Открыть ссылку» в уведомлениях (например, от WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России), Slack или Telegram) можно манипулировать.

С помощью невидимых символов Unicode злоумышленники могут вставлять фальшивые адреса. Android в таком случае отображает один адрес, а переходит — по другому.

Например, вы видите ссылку на amazon[.]com, а после клика оказываетесь на zon[.]com. Всё из-за того, что Android по-разному интерпретирует текст в отображении и в момент перехода по ссылке.

Такой приём можно использовать для фишинга: пользователь думает, что переходит на знакомый сайт, а в итоге попадает на поддельную страницу. В некоторых случаях этот вектор может даже запускать действия внутри приложений — например, открывать чат с готовым текстом в WhatsApp.

Сами по себе такие функции вроде бы легальны (WhatsApp действительно позволяет запускать чаты через ссылки), но в руках атакующих превращаются в инструмент социальной инженерии.

Что говорит Google

Компанию уведомили об уязвимости ещё в марте. В ответе исследователю она признала баг и оценила его как умеренно критичный, пообещав устранить проблему в будущих обновлениях. Конкретного патча пока нет.

В комментарии Android Authority 13 июня представитель Google подтвердил, что работа над решением ведётся. И напомнил о стандартных мерах предосторожности: не переходить по ссылкам от неизвестных отправителей.

Как себя защитить

Лучший способ не попасться — не нажимать на кнопку «Открыть ссылку» в уведомлениях. Если сообщение выглядит важным — откройте само приложение и найдите нужную ссылку вручную. А заодно внимательно проверьте, куда она действительно ведёт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru