Взломанный Twitter Армии обороны Израиля предупреждает

Сирийские хакеры напугали Израиль ядерной войной

Хакерская группа Сирийская электронная армия (Syrian Electronic Army) несколько часов назад получила доступ к Twitter Армии обороны Израиля. Злоумышленники опубликовали поддельное предупреждение о возможной утечке радиации из-за ракетных ударов по ядерному исследовательскому центру в Димоне.

Сообщение вызвало небольшую панику среди 215 тыс. подписчиков аккаунта ЦАХАЛа. Участники хакерской группировки показали на скриншоте, что получили доступ к Hootsuite-панели управления Армии обороны Израиля. Этот клиент позволяет управлять рассылкой публичных и приватных сообщений в социальной сети Twitter.

В армии опровергли ложное объявление. Пользователям сообщили, что учетную запись взломали. Злоумышленники получили доступ к Twitter израильских военных через несколько дней после того, как им удалось захватить официальный блог Армии обороны Израиля.

Некоторые специалисты считают, что Сирийская электронная армия работает на президента Башара аль-Асада (Bashar al-Assad). В 2011 году во время выступления в Университете Дамаска глава государства сравнил хакеров с фронтовиками и назвал их настоящей виртуальной армией.

Злоумышленники отрицают связь с правительством и утверждают, что в группу входят молодые сирийцы, которые хотят противостоять лживой информации СМИ. Представители Сирийской электронной армии не рассказывают о методах взлома. Известно лишь, что они часто применяют фишинг для получения информации об учетных записях.

Мошенники взламывают роутеры и отправляют россиян на поддельные Госуслуги

Злоумышленники начали активнее атаковать домашние и корпоративные роутеры, чтобы перенаправлять пользователей на фишинговые копии Госуслуг, социальных сетей и облачных сервисов. Программы-роботы сканируют сети в поисках доступных из интернета панелей управления роутерами.

Затем атакующие пробуют стандартные и популярные пароли. Если вход удался, они меняют адрес DNS-сервера — своеобразного интернет-навигатора, который указывает устройству дорогу к нужному сайту. Об этом сообщают «Известия» со ссылкой на экспертов по кибербезопасности.

После подмены пользователь может самостоятельно набрать привычный адрес, но попасть на фишинговую страницу. Там его попросят ввести логин, пароль и код из СМС. Получив данные, мошенники захватывают аккаунт и могут выставить доступ на продажу.

Браузер способен заметить проблемы с сертификатом и показать предупреждение. На этот случай атакующие приготовили легенду: якобы всему виной технические неполадки, а для продолжения работы нужно установить некий сертификат Минцифры. На деле предлагается чужой корневой сертификат, который помогает скрывать подмену сайтов.

Заподозрить взлом можно по неожиданным перенаправлениям, ошибкам сертификатов, странной рекламе и повторным запросам пароля. Особенно тревожный сигнал — одинаковые проблемы сразу на нескольких устройствах одной сети Wi-Fi.

Для защиты эксперты советуют отключить удалённое управление роутером, сменить стандартный пароль администратора, обновить прошивку и проверить DNS-настройки. При подозрении на компрометацию устройство лучше сбросить, настроить заново и завершить активные сеансы в важных аккаунтах.

Предупреждения браузера при открытии банка, почты или «Госуслуг» игнорировать нельзя.

RSS: Новости на портале Anti-Malware.ru