Anonymous: Integrity Initiative пытался получить 5,5 млн у правительства

Anonymous: Integrity Initiative пытался получить 5,5 млн у правительства

Anonymous: Integrity Initiative пытался получить 5,5 млн у правительства

Участники знаменитой киберпреступной группировки Anonymous продолжают свои нападки на британский проект Integrity Initiative, а также на стоящий за созданием этого проекта Институт государственного управления. На этот раз в очередной порции документов по этому делу хакеры из Anonymous опубликовали информацию о финансировании проекта.

Согласно опубликованным документам, Integrity Initiative, который задумывался для противостояния России в информационном пространстве, пытался получить финансирование у британского правительства.

Создавший проект Институт государственного управления обращался к властям Британии с целью получить в районе 5,5 миллионов фунтов, которые, по сути, были выплачены британскими налогоплательщиками.

Как и в прошлые эпизоды публикаций, Anonymous выложили всю информацию в своем блоге CyberGuerrilla. В частности, хакеры опубликовали фрагмент письма главы Института государственного управления, в котором последний описывает свое видение способов укрепления влияния в балканских странах.

Исходя из опубликованных данных, британское правительство изначально отказало Институту государственного управления в предоставлении 5,5 миллионов фунтов по той причине, что эти исследования не являлись конкретными в глазах властей.

Также Anonymous указывают на то, что глава института видит необходимость в наличии партнеров в каждой стране. Именно эти партнеры нужны для проведения анализа местного правления и выявления его особенностей.

В прошлом месяце очередная порция документов, принадлежащих британскому проекту Integrity Initative, оказалась в Сети благодаря знаменитой хакерской группировке Anonymous. В тот раз опубликованная информация проливала свет на вербовку успешных бизнесменов для разведки и подготовку Integrity Initiative к ядерному столкновению с Россией.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

AirBorne: 23 уязвимости в AirPlay позволяют захватывать устройства в сети

Плохие новости для владельцев «яблочных» устройств: исследователи из Oligo Security нашли в протоколе AirPlay и соответствующем SDK целых 23 уязвимости, с помощью которых можно удалённо взламывать устройства — причём в некоторых случаях без участия пользователя.

Они даже дали этой истории имя — AirBorne. И не зря: уязвимости позволяют злоумышленникам устроить что угодно — от RCE-атак (удалённое выполнение кода) и отказа в обслуживании, до обхода списков доступа, считывания файлов и даже создания самораспространяющихся «червей» в одной сети.

Какие устройства под угрозой?

Под раздачу попали:

  • iPhone и iPad (iOS/iPadOS 18.4),
  • Mac (Ventura 13.7.5, Sonoma 14.7.5, Sequoia 15.4),
  • Apple Vision Pro (visionOS 2.4),
  • и всё, что использует AirPlay SDK: колонки, ТВ, мультимедийные системы в авто и так далее.

Apple выпустила патчи 31 марта, но проблема в том, что не все устройства обновляются сразу. А пока они не обновлены — они уязвимы, даже если пользователь ничего не нажимает.

 

Самое опасное: RCE без единого клика

Две уязвимости — CVE-2025-24252 и CVE-2025-24132 — позволяют запускать 0-click червей. То есть один скомпрометированный гаджет может автоматически заражать другие устройства в той же сети.

А ещё есть баг CVE-2025-24206, который даёт возможность обходить подтверждение «Разрешить» при подключении AirPlay. Другими словами, можно без согласия пользователя подключиться и дальше атаковать.

По сути, злоумышленник может заразить один девайс — например, колонку с AirPlay или MacBook — и потом через локальную сеть «перекидываться» на другие гаджеты, вплоть до развертывания шпионского софта, шифровальщиков или даже атак на цепочки поставок.

Oligo и Apple рекомендуют:

  • Срочно обновить всё, что связано с AirPlay — как рабочие, так и личные устройства.
  • Выключить AirPlay, если вы им не пользуетесь.
  • Ограничить доступ по файрволу только для доверенных устройств.
  • Включить настройку AirPlay «только для текущего пользователя».

И не забывайте: по данным Apple, в мире активно используется более 2,35 миллиарда устройств с AirPlay — плюс десятки миллионов сторонних колонок, ТВ и авто с CarPlay.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru