Malaysia Airlines заявляет о сохранности данных после взлома сайта ИГ

Malaysia Airlines заявляет о сохранности данных после взлома сайта ИГ

Авиакомпания Malaysia Airlines заявляет, что данные пассажиров и информация о забронированных билетах находится в сохранности после того, как официальный сайт перевозчика был взломан хакерами из группировки CyberCaliphate.

Официальный сайт перевозчика в понедельник был два раза взломан хакерами CyberCaliphate, которая относит себя к террористической группировке "Исламское государство" (ИГ), сообщает агентство Синьхуа. В настоящее время работа сайта не восстановлена.

"Malaysia Airlines подтверждает, что ее система доменных имен была взломана, поскольку пользователи перенаправляются на сайт хакеров, когда вводят в поисковой строке www.malaysiaairlines.com (адрес официальной страницы перевозчика)", — говорится в заявлении, размещенном на официальной странице компании в Facebook, сообщает ria.ru.

Авиакомпания отмечает, что сам официальный сайт перевозчика, на котором находятся данные пассажиров, не был взломан, и обещает полностью восстановить работу системы в течение 22 часов. "Этот временный сбой не повлиял на бронирование рейсов, данные пользователей находятся в безопасности", — отмечает перевозчик.

Ранее сообщалось, что хакерская группировка CyberCaliphate стоит за взломом аккаунтов Центрального командования вооруженных сил США (CENTCOM) в Twitter и Youtube. Создателем группировки, по данным источников в правительстве США и ЕС, является 20-летний житель Бирмингема Джунаид Хуссейн (Junaid Hussain), который несколько раз бывал в Сирии и может быть связан с боевиками ИГ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая атака Opossum позволяет внедрять данные в TLS-сессии

Исследователи обнаружили новый вектор атаки под названием Opossum. Он позволяет злоумышленнику вмешиваться в якобы защищённую сессию TLS — при этом шифрование никто не взламывает.

Атака работает за счёт несогласованности между двумя режимами TLS: «implicit» (например, HTTPS на порту 443, где защита включается сразу) и «opportunistic» (например, HTTP на порту 80, где защита активируется позже через апгрейд-запрос).

Используя это отличие, атакующий может вызвать рассинхронизацию между клиентом и сервером, после чего — незаметно встроить в канал поддельные данные.

Сценарий простой: клиент подключается к HTTPS, но злоумышленник перенаправляет его запрос на порт HTTP, сам инициирует апгрейд до TLS, а затем тайно синхронизирует обе сессии.

В итоге и клиент, и сервер думают, что всё идёт по плану — хотя злоумышленник в любой момент может подменить сообщения или задержать ответы.

Opossum базируется на принципах вектора атаки ALPACA, но работает даже там, где меры против ALPACA уже внедрены. Это делает «опоссума» особенно опасным, поскольку он бьёт не по самому TLS, а по логике взаимодействия приложений.

 

Эксперты говорят: отключить opportunistic TLS — не вариант, особенно на почтовых серверах и старых системах. Лучше изолировать порты и режимы TLS, а также включить проверку соответствия между протоколом и портом. Можно дополнительно отслеживать подозрительные апгрейд-заголовки.

Главный вывод — зрелые протоколы вроде TLS всё ещё могут быть уязвимыми из-за архитектурных нюансов. И чтобы не стать жертвой атак вроде Opossum, стоит внимательно относиться ко всем уровням стека безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru