Неизвестный хакер взломал умную остановку в Ульяновске и показал порно

Неизвестный хакер взломал умную остановку в Ульяновске и показал порно

Администрация города Ульяновска на днях опубликовала на своем канале YouTube видео, на котором запечатлен взлом неизвестным хакером «умной» автобусной остановки.

Молодому человеку удалось добиться того, что сначала на одном из мониторов появились кадры из игры Assassin's Creed Origins, а затем на другой монитор были выведены фрагменты порнографического фильма.

Все это происходило в Новом городе, микрорайоне Ульяновска, на проспекте Филатова, возле дома №4. Пресс-служба администрации города отметила, что видео подверглось цензурированию по той причине, что порнографические кадры носили «жесткий» характер.

Исходя из информации на виде, можно сделать вывод, что инцидент имел место 25 февраля этого года.

В прошлом году мы писали о похожем случае, когда хакер из Уфы решил попробовать свои силы и взломать сайт администрации одного из городов России. Но попытка получить данные была пресечена, и 28-летний молодой человек признан виновным в использование компьютерной программы, заведомо предназначенной для несанкционированного копирования компьютерной информации.

Зарубежные «аналоги» тоже не отстают — неизвестный киберпреступник взломал систему безопасности Далласа (штат Техас) и получил удаленный доступ к управлению 156 городским сиренам, которые включал на полную громкость. Как отмечается в материале издания, предупреждающие о угрозах и природных катастрофах устройства работали в ночь на субботу с 11 вечера до часу ночи. Хакер включал каждую сирену по 60 раз.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Хакеры используют встроенную в SQL Server утилиту для скрытной разведки

Специалисты Microsoft выявили новую вредоносную кампанию: злоумышленники взламывают серверы SQL и используют легитимную PowerShell-утилиту для закрепления в системе и проведения разведки. Атаки не оставляют следов в виде файлов, и действия хакеров долго остаются незамеченными.

Как сообщает The Hacker News со ссылкой на твиты Microsoft, для получения доступа к системе атакующие используют брутфорс, а затем инициируют запуск sqlps.exe, чтобы обеспечить себе постоянное присутствие. Новую угрозу эксперты классифицируют как трояна и нарекли ее SuspSQLUsage.

Утилита sqlps.exe по умолчанию включена в пакет SQL Server, чтобы можно было запустить агент SQL — Windows-службу для выполнения запланированных заданий средствами подсистемы PowerShell. Авторы атак используют эту PowerShell-оболочку для запуска командлетов, позволяющих провести разведку и изменить режим запуска SQL-сервиса на LocalSystem.

Эксперты также заметили, что тот же вредоносный модуль применяется для создания нового аккаунта в группе пользователей с ролью sysadmin. Такой трюк открывает возможность для захвата контроля над SQL-сервером.

Конечная цель текущих атак пока неизвестна, установить инициаторов тоже не удалось. Штатные средства Windows, в особенности PowerShell и WMI, любят использовать APT-группы, чтобы скрыть вредоносную активность в сети жертвы. Тактика известна как LotL, Living-off-the-Land; непрошеное вторжение при этом трудно выявить традиционными средствами: без непрерывного мониторинга работа легитимного инструмента не вызовет подозрений, сигнатурный анализ бесполезен — артефакты, способные насторожить антивирус, в LotL-атаках обычно отсутствуют.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru