Злоумышленники, совершившие крупнейшую кибератаку, заработали всего $24

Злоумышленники, совершившие крупнейшую кибератаку, заработали всего $24

Злоумышленники, совершившие крупнейшую кибератаку, заработали всего $24

Взломавшие несколько тысяч сайтов в Канаде, США и Великобритании киберпреступники не смогли толком заработать с помощью этой вредоносной кампании. Заразив взломанные сайты майнером, злоумышленники планировали добывать криптовалюту за счет посетителей.

Напомним, что совсем недавно был обнаружен сторонний WordPress-плагин Browsealoud, который стал причиной компрометации серверов. В итоге более 4 000 сайтов были заражены добывающим криптовалюту Monero майнером.

Самое интересное, что в числе скомпрометированных сайтов, использующих этот плагин, есть такие серьезные, как, например, офис британского комиссара, сайты Национальной службы здравоохранения Великобритании, сайт правительства Австралии и другие.

Судя по всему, реализована атака была правильно, так как цель была достигнута — процесс майнинга осуществляли все сайты, включая официальный сайт канадского правительства. Злоумышленники воспользовались уже давно всем известным и общедоступным инструментов для майнинга Coinhive.

В заголовках новостей об этой атаке можно было встретить такие эпитеты, как «крупнейшая хакерская атака», однако на деле оказалось, что киберпреступники не смогли реализовать потенциал, заработав всего $24 в киптовалюте Monero.

Эксперты заявляют, что последствия такого взлома могли оказаться куда более разрушительными, если бы киберпреступники выбрали другой способ получения выгоды, например, похитили бы критически важные данные, а затем попытались продать, или потребовать за них выкуп. Однако злоумышленники выбрали именно добычу криптовалюты с помощью этих сайтов.

По мнению специалистов, преступникам стоило обратить внимание на тот факт, что для успешной добычи цифровой валюты требуются сайты с большой посещаемостью. Это, как считают эксперты, говорит о низкой квалификации атаковавших сайты злоумышленников.

Однако помимо того, что исследователи иронизируют по поводу дохода киберпреступников от этой кампании, они также отмечают, что используемая техника подмены легитимного плагина его злонамеренной копией довольно неплоха с точки зрения исполнения.

Минцифры ужесточит правила отзыва российских сертификатов безопасности

Минцифры предложило расширить список причин для прекращения действия российских сертификатов безопасности сайтов. Проект должен укрепить доверие к Национальному удостоверяющему центру (НУЦ), особенно сейчас, когда зарубежные центры сертификации начали отзывать документы у российских компаний.

Согласно предложению, сертификат аннулируют, если суд установит, что он содержит недостоверные сведения.

Ещё два основания связаны с ключами: у владельца нет корректного ключа идентификации либо его ключ аутентификации совпадает с ключом из другого сертификата. Последний случай выглядит особенно подозрительно — цифровые ключи всё-таки не должны ходить парами, как носки из одной упаковки.

НУЦ выпускает и обслуживает отечественные TLS-сертификаты Минцифры. В ведомстве рассчитывают, что новые правила позволят быстрее реагировать на угрозы и поддерживать актуальность сведений о владельцах сертификатов. Если проект примут, он вступит в силу 1 марта 2027 года.

Инициатива появилась на фоне массового перехода российских ресурсов на отечественные сертификаты. Зарубежные удостоверяющие центры ограничивают работу с компаниями из России: Let’s Encrypt прекратил выдачу документов российским госучреждениям и организациям под санкциями США, а GlobalSign начал отзывать ранее выпущенные сертификаты у попавших под ограничения клиентов.

Из-за этого сайты некоторых банков перестали нормально открываться в Chrome, Safari и Edge. Эти браузеры по умолчанию не доверяют российскому НУЦ, поэтому пользователи видят предупреждения или вовсе не могут попасть на ресурс. В «Яндекс Браузер» нужный сертификат уже встроен, а для других систем его предлагают скачать на «Госуслугах».

Российские владельцы сайтов могут бесплатно получить сертификаты DV и OV через тот же портал, заявку обещают обработать за три рабочих дня.

RSS: Новости на портале Anti-Malware.ru