Хакеры четыре дня атаковали ульяновские сайты

DDOS-атаке подвергались сразу несколько электронных СМИ. Одним из первых, еще в прошлую пятницу, 22 апреля, лег Simbirsk city. А с вечера воскресенья началась массовая атака на ульяновские сайты. Один за другим пали «Улпресса», «73онлайн», «Улбизнес», «Улновости».

Полдня продержались, но потом тоже перестали работать рупор73, мисанец. Читатели остались без оперативных новостей. А работникам интернет-СМИ пришлось искать выход из сложной и малоприятной ситуации.

Сайт Симбирск Сити до сих пор не работает

- Нам остается сидеть и ждать, когда все это закончится, потом планируем установить более надежную защиту на нашем сайте, - говорит Виктория Чернышова, корреспондент Симбирск Сити.

- Как мы справились с хакерской атакой, я не скажу, - говорит главный редактор Улпресы Дмитрий Ежов, - могу только сказать одно, мы обошлись своими силами. Пришлось, конечно, приложить усилия и немного затратиться. Сейчас мы работаем в обычном режиме.

То, что поработали ребята серьезные, сообщает 1ul.ru сомнений нет, в этом уверены и наши технические специалисты. След хакеров протянулся от Вьетнама до Перу. Хотя, спрятаться за IP-адресами в других странах вполне мог кто угодно.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Find My Mobile на смартфонах Samsung Galaxy позволяет удалить все данные

На конференции DEF CON 2020 специалисты компании Char49 рассказали об уязвимостях, затрагивающих Find My Mobile, функцию смартфонов Samsung. Все выявленные баги можно использовать в связке.

Find My Mobile, как можно понять из названия, была создана для поиска утерянных смартфонов Samsung. Также функция позволяет удалённо заблокировать устройство, ограничить доступ к Samsung Pay и даже полностью стереть данные на смартфоне.

Как рассказали специалисты Char49 в ходе своего выступления (запись доступна ниже), в общей сложности нашлись четыре уязвимости в компонентах Find My Mobile. Использовать их можно с помощью установленной на смартфоне вредоносной программы.

 

Чтобы запустить цепочку эксплуатации, вредоносу потребуется доступ к SD-карте. Первым делом злоумышленник должен создать файл, позволяющий вклиниваться в коммуникации с бэкенд-сервером.

Если атакующий успешно использует уязвимости, он сможет выполнить на смартфоне жертвы любое действие, доступное функции Find My Mobile: сброс к заводским настройкам, удаление всех данных, отслеживание геолокации в режиме реального времени, блокировка и разблокировка девайса.

Исследователи продемонстрировали эксплуатацию брешей на смартфонах Samsung Galaxy S7, S8 и S9+. Полный разбор уязвимостей с техническими деталями доступен [PDF] на сайте Char49.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru