Скомпрометированы крупнейшие ресурсы Филиппин

Члены Anonymous вмешались в политическую борьбу на Филиппинах

По сообщению информационного агентства Рейтер, международная организация Anonymous в это воскресенье взломала и скомпрометировала государственные вебсайты Филиппин. Хакеры просят поддержать антикоррупционные протесты, которые пройдут в парламенте страны на этой неделе.

Нападающие называют себя Anonymous Philippines. Они опубликовали на своей странице в Facebook список вебсайтов, содержание которых они исказили. Взломщики просят поддержать протестную акцию, которая требует остановить распространение коррупционных денег и несанкционированное использование государственных средств. Эти ресурсы якобы используются на Филиппинах для поддержки тех или иных политических сил.

Хакеры сразу же извинились за поведение и сказали, что они обратились ко взлому, так как они считают, что это единственный способ быстро донести позицию до самого широкого круга пользователей.

Среди взломанных ресурсов сайты почты Филиппин, Страховой Комиссии, Агентства по борьбе с пиратством, Администрации по регулированию поставок сахара, а также вебсайт посольства Филиппин в Сеуле.

Перед нападением правительство Филиппин получило видео-предупреждение от группы Anonymous. В ролике хакеры угрожали полностью заблокировать всю инфраструктуру страны, пока политики не отменят новые методы лицензирования материалов для вебсайтов.

Microsoft и автор YellowKey поссорились из-за публичного эксплойта

Microsoft опубликовала рекомендации по снижению риска от эксплуатации уязвимости CVE-2026-45585, известной как YellowKey. Этот баг позволяет обойти BitLocker через среду восстановления Windows с помощью USB-носителя и папки FsTx. Компания предложила временный фикс в виде скрипта для WinRE.

Он удаляет autofstx.exe из значения BootExecute в реестре. Идея простая: этот механизм запускается очень рано при загрузке, в том числе в режиме восстановления, поэтому Microsoft хочет убрать лишнюю возможность выполнить подозрительный код в привилегированной среде.

Скрипт монтирует образ WinRE, правит системный реестр, удаляет нужную запись, если она есть, а затем корректно сохраняет изменения, чтобы не сломать доверие BitLocker. Если записи нет, скрипт просто завершает работу без изменений.

Microsoft особенно рекомендует применить временную меру тем, кто боится физической компрометации устройств: например, компаниям, сотрудники которых берут рабочие ноутбуки домой или ездят с ними в командировки.

Но техническая часть быстро перешла в драму. Microsoft заявила, что публикация демонстрационного эксплойта (proof-of-concept) нарушила практики раскрытия уязвимостей. Исследователь Nightmare-Eclipse, который рассказал о YellowKey, с этим резко не согласился.

Он обвинил Microsoft в ударе по своей репутации и заявил, что компания ранее заблокировала ему доступ к аккаунту MSRC, через который он сообщал об уязвимостях, а затем якобы полностью удалила этот аккаунт без объяснений.

RSS: Новости на портале Anti-Malware.ru