Неизвестные хакеры взломали аккаунт Европарламента в Twitter

Неизвестные хакеры взломали аккаунт Европарламента в Twitter

Неизвестные хакеры взломали аккаунт Европарламента в Twitter

Учетные записи в сети микроблогов Twitter, принадлежащие более чем 20 организациям и компаниям, в том числе Европарламенту, Amnesty International  и американскому журналу Forbes, подверглись кибернападению со стороны неизвестных хакеров. Как сообщила  телекомпания CNBC, взломщики предположительно поддерживают политику турецкого правительства.

По ее данным, на страницах пострадавших организаций появился турецкий флаг, изображение свастики, а также хэштеги "нацистская Германия" и "нацистские Нидерланды". Атаке подверглись также аккаунты отделения ЮНИСЕФ в США, североамериканского отделения телеканала Би-би-си, японского представительства агентства Reuters, немецкая газета Welt и Всемирная метеорологическая организация. По сведениям CNBC, "киберудар" был также нанесен по учетной записи канадского поп-певца Джастина Бибера, передает tass.ru.

Высказывается предположение, что к таким действиям хакеров подтолкнул дипломатический конфликт между Турцией и Нидерландами. Власти королевства, где проживает большое число турок, запретили проводить на своей территории выступления турецких политиков в поддержку конституционной реформы у них на родине.

Нидерланды 11 марта отказались выдать разрешение на посадку самолета главы МИД Турции Мевлюта Чавушоглу. Позже в тот же день с намерением выступить перед турецкой диаспорой в Нидерланды из Германии прибыла министр по делам семьи и социальной политики Турции Фатма Бетюль Сайян Кайя. Однако она была блокирована у консульства в Роттердаме, объявлена "нежелательным иностранцем" и сопровождена обратно к границе с Германией.

В ответ президент Турции Реджеп Тайип Эрдоган назвал Нидерланды "нацистскими последышами, фашистами". Анкара также приняла решение запретить возвращение голландского посла из отпуска, не принимать дипломатические авиарейсы из Нидерландов и приостановить все контакты на высоком уровне с этой страной, пока она не извинится за случившееся.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Рекордную DDoS-атаку в 11,5 Тбит/с провели с ботнета из 300 тыс. роутеров

Специалисты QiAnXin XLab уже год отслеживают DDoS-атаки с участием AISURU и уверены, что рекордный по мощности флуд, зафиксированный в прошлом месяце Cloudflare, был сгенерирован именно этим ботнетом.

Китайским экспертам удалось выявить трех операторов вредоносной сети. Один из них, с ником Snow, отвечает за разработку DDoS-бота, некто Tom — за поиск уязвимостей для распространения инфекции, Forky — за сдачу ботнета в аренду.

В апреле этого года Tom взломал сервер, с которого Totolink раздает обновления прошивки для своих роутеров, и внедрил вредоносный скрипт (t.sh), выполняющий перенаправление на загрузку AISURU.

В результате численность ботнета за короткий срок перевалила за 100 тысяч. В настоящее время, по оценке исследователей, в его состав входят около 300 тыс. зараженных устройств, способных дружными усилиями создать DDoS-флуд мощностью до 11,5 Тбит/с.

Для распространения AISURU в основном используются уязвимости N-day в роутерах D-Link, Linksys, Zyxel, SDK Realtek, а также в IP-камерах. Конкуренции зловред не терпит: так, он в какой-то момент угнал все видеорегистраторы nvms9000 у RapperBot.

Особой избирательности в выборе целей для DDoS-атак не замечено. Их число может доходить до нескольких сотен в сутки.

 

География мишеней — в основном Китай, США, Германия, Великобритания и Гонконг.

 

В новейших образцах AISURU реализована также прокси-функциональность. С этой целью им придан опциональный модуль для проверки скорости интернета по Speedtest.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru