VladLink столкнулся с масштабной DDoS-атакой

VladLink столкнулся с масштабной DDoS-атакой

VladLink столкнулся с масштабной DDoS-атакой

Популярный во Владивостоке провайдер VladLink с 25 августа подвергается массированным DDoS-атакам. Организатором этой кампании называют хактивистскую группировку «It Army of Ukraine».

Как сообщили местные СМИ, многочисленные жалобы на отсутствие доступа в интернет у абонентов VladLink начались с 25 августа. Были недоступны и ресурсы самого провайдера, в том числе личные кабинеты пользователей.

«Достоверно установлено, что причина атаки сугубо внешнеполитическая и не имеет прямого отношения к компании «Владлинк». В реальности атака была сильно масштабнее, чем в предупреждении, атакованы было более 1000 целей – IP-адреса нашей абонентской сети».

«Мы делали все возможное, чтобы у вас сохранялись услуги. Уже через несколько часов после начала атаки услуги оказывались абонентам. Полностью исключить влияние атаки было невозможно, поэтому вы могли наблюдать снижение скорости интернета и потерю пакетов», — говорится в официальном сообщении компании.

Работу ресурсов провайдера удалось восстановить уже к 27 августа. С помощью компании F.A.C.C.T. были запущены дополнительные узлы очистки трафика. Вместе с тем, у отдельных абонентов проблемы с доступом, по данным местных СМИ, сохранялись вплоть до 31 августа.

В июле была проведена аналогичная атака на другого крупного провайдера Приморья — «АльянсТелеком», которая, по неофициальным данным, продолжалась две недели.

TPM-сниффинг позволяет получить ключи LUKS из промышленных Linux-систем

Во встраиваемых компьютерах Moxa обнаружена уязвимость, позволяющая при запуске девайса получить криптоключи LUKS в открытом виде путем пассивного мониторинга SPI-шины, соединяющей дискретный TPM с системой на чипе.

По словам авторов опасной находки из Cyloq, для сниффинг-атаки на TPM в данном случае, кроме физического доступа к устройству, понадобится лишь анализатор логики.

Для проведения PoC-атаки был выбран Moxa UC-1222A Secure Edition на базе ARM с модулем TPM 2.0, использующий LUKS для полного шифрования дисковой памяти.

Эксплойт CVE-2026-0714 (доставка секрета без криптозащиты при выполнении TPM2_NV_Read) с успехом отработал, и ключ, позволяющий расшифровать все данные в памяти устройства, был в итоге получен, хотя это и заняло некоторое время.

 

Ранее попытки применения TPM-сниффинга были замечены лишь в атаках на BitLocker; эта возможность давно не дает покоя Microsoft. Специалисты Cyloq доказали, что риск велик и для промышленных устройств на базе Linux.

Обезопасить команды и ответные параметры, передаваемые по шине SPI, поможет криптозащита, однако в условиях автоматизированного запуска компьютеров без GUI реализация таких сессий затруднительна.

RSS: Новости на портале Anti-Malware.ru