Хакеры атаковали правительственные сайты Таиланда

Хакеры атаковали правительственные сайты Таиланда

Группа неизвестных хакеров атаковала ряд интернет-сайтов, принадлежащих правительству Таиланда. Из строя оказались выведенными по меньшей мере шесть ресурсов, сообщает газета Bangkok Post.

Кибератаке с разной степенью успеха в понедельник подверглись сайты министерств и ведомств королевства. Некоторые из них недоступны для пользователей до сих пор. В ряде случаев угрозу удалось оперативно нейтрализовать.

"Мы расследуем попытку взлома сайта Министерства обороны, однако, могу сказать, что она провалилась, поскольку эффективно сработала защита", - рассказал пресс-секретарь ведомства Конгчип Тантраванит.

Как пишет Bangkok Post, хакеры, взявшие на себя ответственность за серию атак, связаны с международной группировкой Anonymous. Они пообещали продолжить выводить из строя таиландские сайты, принадлежащие властям. Их действия стали ответом на принятие на прошлой неделе поправок в местный закон "О компьютерных преступлениях", пишет tass.ru.

Поправки, дающие специальной правительственной комиссии право без судебного решения блокировать сайты, "нарушающие моральные устои общества", вызвали широкий общественный резонанс. Противники нововведений опасаются, что власти будут злоупотреблять своими полномочиями.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

TunnelVision: эксперты показали вектор атаки на любое VPN-приложение

Исследователи разработали вектор атаки, работающий практически против каждого VPN-приложения и заставляющий отправлять и получать трафик за пределами зашифрованного туннеля. Метод получил имя TunnelVision.

Фактически TunnelVision в случае использования нивелирует все преимущества VPN-приложений, основная задача которых — помещать входящий и исходящий трафик в зашифрованный туннель и скрывать реальный IP-адрес пользователя.

По словам специалистов, их метод затрагивает все VPN-приложения, уязвимые в момент подключения к вредоносной сети. Более того, эксперты также отметили, что защититься от такой атаки нельзя, если только VPN не запущен в системах Linux или Android.

Вектор TunnelVision стал актуальным в далёком 2002 году. На сегодняшний день, по оценкам исследователей, злоумышленники могут использовать его в реальных кибератаках.

В посвящённом TunnelVision видеоролике Leviathan Security поясняет: трафик целевого пользователя демаскируется и направляется через атакующего, последний может прочитать, удалить или видоизменить утёкший трафик.

 

Суть TunnelVision основывается на взаимодействии с DHCP-сервером, выделяющим устройствам IP-адреса. Атака задействует параметр, известный как опция 121, для перенаправления данных на сам DHCP-сервер. Опция 121 позволяет серверу отменять правила маршрутизации по умолчанию.

 

Интересно, что Android — единственная операционная система, полностью защищающая VPN-приложения от TunnelVision, поскольку в ней не задействуется опция 121.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru