Сторонники Pirate Bay устроили DDoS-атаки на сайт IFPI

Сторонники Pirate Bay устроили DDoS-атаки на сайт IFPI

Вчера утром хакеры провели несколько DDoS-атак на сайты Международной федерации фонографической индустрии (IFPI) и юристов, принимавших участие в процессе по делу торрент-трекера Pirate Bay на стороне обвинения.

Операцию, названную Baylout, организовали активисты форума irc.anonnet.org. Сайт IFPI в течение некоторого времени был недоступен, пострадал и шведский ресурс организации. Активисты хотели выбросить IFPI прочь из Интернета. Своими действиями они пытались доказать Федерации, что Интернет — совсем иной бизнес, в котором музыкальной индустрии со своими устаревшими правилами делать нечего.

Одновременно была проведена очередная атака на торрент-трекеры, в том числе free-torrents.org. Ничего нового, еще одна попытка взлома аккаунтов и удаления ссылок на скачивание. Пока непонятно, кто этим занимается, используя китайский ботнет, но есть мнение, что это не обычные хулиганы, а сами правообладатели, возомнившие себя хакерами.

Что касается торрент-трекера Pirate Bay, то на его работу оглашение приговора никак не повлияло. Решение суда касалось только четырех создателей ресурса. Более того, по мнению экспертов, закрытие шведского сайта приведет лишь к тому, что через некоторое время он возродится на другом сервере в другой стране.

Напомним, что суд приговорил четырех основателей популярного торрент-трекера Петера Сунде, Фредрика Нея, Готтфрида Свартхолма и Карла Лундстрема к году тюрьмы (каждого), а также к штрафам общей суммой в $3,62 млн. Защита намерена обжаловать решение суда.

Следует отметить, что решение суда не ослабило сам файлообмен. Спустя несколько минут после оглашения вердикта более десяти миллионов файлов было скачано через Pirate Bay.

Сбой в сети Microsoft: домен example.com годами вёл трафик в Японию

Microsoft на днях устранила довольно странную аномалию в собственной сети. Выяснилось, что внутри инфраструктуры Microsoft, включая Azure, часть трафика, предназначенного для example.com, уходила на серверы японской компании Sumitomo Electric, производителя кабельной продукции.

И это при том, что example.com — служебный домен, специально зарезервированный стандартом RFC2606 для тестирования и документации. Он не должен «принадлежать» никому и уж точно не должен использоваться для реальной маршрутизации.

Аномалию заметили исследователи, прогнав обычные тесты с помощью cURL и автоконфигурации Outlook. В ответ на попытку настроить почтовый ящик вроде test@example.com служба autodiscover Microsoft неожиданно предлагала IMAP- и SMTP-серверы вида imapgms.jnet.sei.co.jp и smtpgms.jnet.sei.co.jp. Проще говоря, тестовые учётные данные могли улетать на поддомены Sumitomo Electric — просто потому, что Outlook «так решил».

 

 

По словам исследователя Майкла Таггарта из UCLA Health, больше всего это похоже на банальную ошибку конфигурации. Но с неприятным побочным эффектом: любой, кто настраивал тестовую почту через Outlook, теоретически мог отправить логин и пароль не туда, куда ожидал.

Когда журналисты спросили Microsoft, что вообще происходит, в компании сначала развели руками и попросили время. К понедельнику некорректная маршрутизация исчезла, но внятного объяснения так и не появилось. Позже представитель Microsoft подтвердил, что инцидент затрагивал только автоконфигурацию Outlook. В компании заявили, что продолжают разбираться.

Правда, есть нюанс: судя по новым тестам, Microsoft не столько «починила» механизм, сколько просто отключила проблемную часть. JSON-ответы, которые раньше указывали на серверы Sumitomo, исчезли, а сам запрос теперь зависает на несколько секунд и завершается ошибкой ENOTFOUND.

Как домен японской компании вообще оказался в этой цепочке, до конца непонятно. Microsoft ранее сообщала, что Sumitomo Corp. внедряет Microsoft 365 Copilot, но это не объясняет, почему домен дочерней структуры оказался прописан в сетевых настройках autodiscover. Отдельные исследователи утверждают, что странное поведение наблюдалось уже пять лет.

RSS: Новости на портале Anti-Malware.ru