Хакеры атаковали сайты бразильских банков

Хакеры атаковали сайты бразильских банков

Группа хакеров, называющая себя Anonymous Brasil, сегодня атаковала сайт второго крупнейшего частного банка Бразилии Banco Bradesco SA. Днем ранее эта же группа атаковала крупнейший бразильский банк. На данный момент сайт банка bradesco.com.br недоступен, так как находится под DDOS-атакой.



В заявлении, распространенном сегодня банком, говорится, что его сайт временно недоступен из-за большого объема трафика, кроме того банк отрицает заявления хакеров, что сайт полностью недоступен из-за хакерской атаки, утверждая, что сейчас наблюдаются лишь временные перебои в работе ИТ-ресурса.

Хакерская группа утверждает, что их атака- это протест против коррупции, в которой замешано руководство страны и крупнейшие банки. Кроме того, хакеры утверждают, что атака будет продолжаться "как минимум неделю".

В понедельник эта же группа хакеров атаковала сайт крупнейшего бразильского банка Itau Unibanco Banco Multiplo SA, заявив, что это лишь первая из запланированной серии атак. В банке говорят, что их сайт был недоступен несколько часов, однако сейчас ресурс вновь доступен для посетителей. Сегодня же Бразильская Банковская Федерация заявила, что намерена в случае новых атак обращаться в правоохранительные органы, чтобы те занялись поиском злоумышленников и привлекли их к ответственности, передает cybersecurity.

На прошлой неделе Anonymous Brasil заявили, что стоят за атакой на ИТ-ресурсы мэрии города Сан-Паулу. В группе говорят, что атаки на прошлой неделе были проявлением протеста против выселения 5000 человек из бразильских трущоб, которые власти намерены застроить. В июне 2011 года хакеры неоднократно атаковали сайт других правительственных ведомств Бразилии, а также нефтяной компании Petrobras.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В XZ Utils закрыли опасную уязвимость, ждем апдейты в Linux-дистрибутивах

В широко используемом наборе инструментов XZ Utils была выявлена уязвимость класса use-after-free. Патч уже доступен для всех затронутых версий, в Linux-дистрибутивах начали появляться обновления.

В появлении проблемы CVE-2025-31115 (8,7 балла CVSS) повинен декодировщик многопоточного режима в составе библиотеки liblzma. Эксплойт как минимум грозит крешем (DoS).

Уязвимости подвержены сборки XZ Utils с 5.3.3alpha по 5.8.0 включительно. Угроза также актуальна для сторонних приложений и библиотек, использующих функцию lzma_stream_decoder_mt.

Патч включен в состав выпуска XZ Utils 5.8.1, а также доступен в загрузках на сайте проекта. В качестве временной меры защиты можно отключить декодирование файлов в многопоточном режиме с помощью команды xz --decompress --threads=1 или xzdec.

В прошлом году в библиотеке liblzma, включенной в пакет XZ Utils, объявился бэкдор. Проблема получила идентификатор CVE-2024-3094 и 10 баллов из десяти возможных по шкале CVSS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru