Кибер-вандалы добрались до сайта правительства Новой Зеландии

Кибер-вандалы добрались до сайта правительства Новой Зеландии

Кибер-вандалы добрались до сайта правительства Новой Зеландии

Взломан медиа-сайт парламента Новой Зеландии. На главной странице сайта хакеры разместили на черном фоне развивающийся анимированный флаг Турции, а рядом сообщение: «С наилучшими пожеланиями всему миру. Iskorpitx».

Сайт «Parliament TV on Demand» был атакован в пятницу, и все выходные на главной странице сайта красовалось вышеупомянутое сообщение. О факте кибер-вандализма стало известно вчера вечером около 22.30, а сообщил об этом сотрудник правительства.

Возникает вопрос: а что же произошло с администратором сайта, который должен вовремя реагировать на подобные действия со стороны хулиганов?

Как объяснил Дейв Данлей, менеджер по продажам и маркетингу компании, обеспечивающей работу сайта - Tandem Studio, это произошло в результате стечения обстоятельств, которые стали «идеальными условиями» для совершения атаки. Дело в том, что накануне в Кантербери произошло землетрясение, в результате которого пострадали сотрудники компании и администратор в том числе. И как следствие, он физически не мог контролировать работу сайта.

В настоящий момент ведется расследование на предмет того, является ли взлом результатом наличия уязвимостей в коде сайта или это слабая система безопасности хостинговой компании, которая расположена в штате Мичиган, США.

По мнению экспертов, вполне вероятно, что виной этому происшествию является недостаточная система безопасности на сервере хостинговой компании. Они настоятельно рекомендуют перенести сайт на серверы в Новой Зеландии, для обеспечения лучшей его безопасности. Более того, по их мнению, этот акт вандализма не похож на действия известного хакера, скорей всего это были просто хулиганы, которые воспользовались вредоносным программным обеспечением, известным под названием «script kiddie».

Методология работы вредоноса проста: ведется сканирование Internet (точнее определяется диапазон IP-адресов, в которых ведется проверка) в поисках конкретной уязвимости, а после ее обнаружения, запускается вредоносный код, например Троян, так же можно оставить «черный ход» в системе жертвы для последующих атак. Подобные программы не требуют специальных навыков в управлении, поскольку все работы ведутся без вмешательства злоумышленника. Страдают в первую очередь ресурсы, где нет постоянного надзора.

Работа сайта была восстановлена сегодня утром и в настоящий момент ведутся переговоры по поводу переноса сайта на хостинг в Новой Зеландии.

Найден новый способ установить Windows 11 без интернета и аккаунта

В Windows 11 обнаружили новый способ обойти обязательное подключение к интернету и создание учётной записи Microsoft во время первоначальной настройки. Никакой командной строки, сторонних скриптов и танцев с OOBE\bypassnro: пользователю достаточно нажать одну ссылку, которую Microsoft сама заботливо оставила на экране.

Трюк обнаружил энтузиаст Windows под ником Bob Pony. Во время настройки нового компьютера нужно открыть раздел вариантов входа и нажать ссылку Learn more — «Подробнее».

После этого мастер OOBE переключается на локальную настройку и позволяет продолжить установку без подключения к Сети и аутентификации в аккаунте Microsoft.

Есть важное ограничение: по имеющимся данным, способ работает только в домашней редакции Windows 11. Владельцам Pro и других версий пока придётся искать другой выход из лабиринта учётных записей.


Microsoft последовательно закрывает лазейки, позволявшие устанавливать Windows 11 с локальным аккаунтом. Ранее корпорация заблокировала популярную команду OOBE\bypassnro, а также вариант с запуском start ms-cxh:localonly. После этого пользователям оставались более сложные сценарии и неофициальные инструменты.

Новый метод выглядит скорее как ошибка интерфейса или забытая логика OOBE, поэтому рассчитывать на его долгую жизнь не стоит: Microsoft вполне может убрать лазейку в одном из ближайших обновлений.

RSS: Новости на портале Anti-Malware.ru