Хакеры из Anonymous объявили войну «Исламскому государству»

Хакерская группировка Anonymous взломала и ликвидировала несколько десятков Twitter-аккаунтов «Исламского государства», через которые, как предполагается, происходила вербовка потенциальных террористов. Об этом информирует The Telegraph со ссылкой на сообщение хакеров на сервисе Pastebin.

Организация опубликовала список из 90 учетных записей в Twitter, которые она «отключила» своими силами. В то же время хакеры заявили, что это только часть удаленных аккаунтов. Кроме того, Anonymous в своем посте перечислила ссылки на 12 Facebook-аккаунтов, пользователи которых замешаны в связях с террористами в Сирии и Ираке. Большинство этих учетных записей в настоящее время заблокированы или недоступны, сообщает uinc.ru со ссылкой на telegraph.co.uk.

Хакеры также предупредили «Исламское государство» о последующих атаках на их каналы связи. «Мы будем охотиться на вас, выводить из строя ваши сайты, аккаунты, электронную почту и обличать. С этого момента в Сети нет для вас безопасного места. К вам будут относиться, как к вирусу, а мы — лекарство», — заявили они.

Намерение препятствовать деятельности ИГ и других террористических организаций в интернете хакеры выразили после терактов в Париже в начале января 2015 года. Группировка Anonymous в последние месяцы была замешана в громких хакерских взломах. Так, она взяла на себя ответственность за атаку на сайты правительства Израиля и вывела из строя главную страницу банка, базирующегося в Иерусалиме.

Причиной стали бомбардировки сектора Газа. Pastebin — интернет-ресурс, используемый Anonymous и другими хакерами для публикации новостей об их взломах.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Valve закрыла уязвимость в движке CS:GO, грозившую взломом геймеров

Специалисты Valve устранили опасную уязвимость в Source, актуальную для Counter Strike: Global Offensive (CS:GO) и других игр, использующих этот движок. О наличии новой возможности удаленного выполнения кода исследователи сообщили разработчику онлайн-игр почти два года назад, однако тот не торопился принять адекватные меры и запретил автору находки публиковать подробности до решения проблемы.

Уязвимость, о которой идет речь, позволяет захватить контроль над компьютером геймера — для этого достаточно лишь пригласить его поиграть на площадке Steam. Эксплойт также можно поставить на поток, автоматизировав рассылку приглашений от имени жертв взлома.

Исследователь Florian из команды специалистов по реверс-инжинирингу Secret Club подал соответствующий отчет в Valve в июне 2019 года. По его словам, в ходе долгой переписки на платформе HackerOne разработчик оценил уязвимость как критическую и признал, что он слишком медленно реагирует на подобные сигналы.

По всей видимости, латание этой дыры для затронутых игр происходило поэтапно и неспешно, но автора находки об этом не извещали, хотя и выплатили вознаграждение полгода назад. В этом месяце раздосадованный Florian опубликовал ряд тревожных твитов, обнаружив все ту же проблему в движке CS:GO.

Не исключено, что этот шаг подтолкнул Valve к возобновлению переписки: в выходные Florian с облегчением сообщил, что уязвимость полностью пропатчена и ему разрешили опубликовать подробности эксплойта.

Стоит отметить, что это далеко не первый случай, когда Valve тормозит с активной реакцией на подобные инциденты. Ярким примером является случай с Василием Кравцом, который долго пытался достучаться до разработчиков, обнаружив уязвимости нулевого дня в Steam. Его попросту забанили в программе по поиску багов на HackerOne, и исследователь вынужден был опубликовать свои находки.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru