Кибервойна против Израиля началась

Кибервойна против Израиля началась

Хакерские группировки Anonymous Arab, AnonGhost и MoroccanGhost в очередной раз объявили Израилю «киберхолокост». Акция #Op_israel была намечена на 7 апреля.



В видеоролике, опубликованном на YouTube, говорится о том, что активисты Anonymous не собираются стоять в стороне и молчать, как лидеры западных стран, а будут жестко реагировать на гнусные преступления Израиля на палестинской территории.

Позднее, представители Службы общей безопасности Израиля Шин-Бетв заявили, что готовы ко всему и не боится кибератак хакеров, пишет osint24.livejournal.com.

Итог: хакеры уже начали действовать, взломав и выложив в интернет 1000 аккаунтов израильтян в Facebook, 6000 израильских модемов, более 7000 адресов электронной почты, более 500 реквизитов платежных карт.
Также хакеры произвели дефейс около 250 израильских сайтов:

 



4 апреля хакеры из AnonGhost взломали сайт партии МЕРЕЦ, оставив на нем сообщение, в котором именуют себя "голосом палестинского народа" и заявляют, что их "главной целью являются сионисты и Израиль".

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый бэкдор GhostContainer маскируется под компонент Exchange

Специалисты из команды Kaspersky GReAT (глобальный центр по изучению киберугроз «Лаборатории Касперского») нашли новый сложный бэкдор под названием GhostContainer. Этот вредонос позволяет злоумышленникам управлять заражённым устройством и, судя по всему, используется в таргетированных атаках на крупные компании. Основная цель, как предполагается, — кибершпионаж.

Зловред был обнаружен при расследовании атаки на Exchange-сервер в госсекторе. Аналитики обратили внимание на подозрительный файл с именем App_Web_Container_1.dll.

Выяснилось, что это не обычный компонент, а многофункциональный бэкдор, построенный на основе нескольких проектов с открытым исходным кодом.

Что делает этот зловред таким опасным:

  • он может расширяться — загружать дополнительные модули и получать новые функции;
  • маскируется под легитимные компоненты Exchange, чтобы его не заметили системы защиты;
  • может использоваться как прокси или туннель, что ставит под угрозу всю внутреннюю сеть организации.

По сути, установив такой бэкдор, злоумышленник получает полный доступ к серверу Exchange, а вместе с ним — и к чувствительной информации компании.

По словам Сергея Ложкина, главы GReAT в регионах APAC и МЕТА, у разработчиков GhostContainer явно высокий технический уровень. Они хорошо понимают архитектуру Exchange и умеют превращать открытый код в эффективные инструменты для слежки. Пока атаки фиксируются только в Азии, но ничто не мешает злоумышленникам перенести их и в другие регионы.

Интересно, что сам GhostContainer пока не удалось точно привязать к какой-либо известной хакерской группе, так что исследователи продолжают следить за развитием ситуации.

Фоном к этому стоит отметить тревожную тенденцию: по данным «Лаборатории Касперского», к концу 2024 года в проектах с открытым исходным кодом по всему миру уже было обнаружено 14 тысяч вредоносных пакетов — на 48% больше, чем годом ранее. Так что использовать open source — это удобно, но теперь всё чаще и небезопасно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru