Хакеры атаковали официальный сайт Евровидение-2012

Хакеры атаковали официальный сайт Евровидение-2012

Официальный сайт эстрадного конкурса Евровидение-2012 подвергся хакерской атаке. По информации новостного портала Gun.az, атака на официальный сайт эстрадного конкурса Евровидение-2012 (www.eurovision.az) произошла сегодня. Работа сайта была приостановлена. Источник атаки не установлен.

Также сообщается об атаке на крупный новостной портал ann.az (портал  новостей Азербайджана), освещавший события Евровидения.  По заявлениям сотрудников сайта, атака предпринята из Ирана.

По сведениям бакинского информагентства «Азери Пресс» (АРА), атаку осуществила группа хакеров, именующих себя «Федаи свободы» (Fədailər). На сайте ann.az были выставлены требования хакеров и размещено фото писателя и публициста  Рафика Таги, убитого в ноябре 2011 года в Баку, а также лозунги, направленные против  Евровидения.

Между тем, организаторы конкурса не подтвердили информацию о хакерской атаке, заявив лишь, что сайт эстрадного конкурса недоступен по техническим причинам.

 

Официальный сайт эстрадного конкурса Евровидение-2012 подвергся хакерской атаке. По информации новостного портала Gun.az, атака на официальный сайт эстрадного конкурса Евровидение-2012 (www.eurovision.az) произошла сегодня. Работа сайта была приостановлена. Источник атаки не установлен." />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Охотники за криптой используют функцию удаленного управления в Zoom

Кибергруппа Elusive Comet, специализирующаяся на краже криптовалюты, использует элементы социальной инженерии, чтобы склонить намеченную жертву к видеовстрече в Zoom, а затем просит собеседника предоставить удаленное управление экраном.

С подобной атакой недавно столкнулся гендиректор ИБ-компании Trail of Bits. Два персонажа в X прислали ему в личку приглашение принять участие в новом проекте Bloomberg — дать интервью для серии публикаций, посвященных криптовалюте.

Общаться по имейл они отказались и предложили встретиться в Zoom, выбрав удобную дату с помощью Calendly. Как оказалось, в X под мошенническую кампанию уже создан ряд поддельных аккаунтов журналистов и редакции мифического Bloomberg Crypto.

 

В ходе вызова в Zoom злоумышленник посылает запрос на удаленное управление экраном собеседника, используя соответствующую функцию платформы. Если тот выдаст разрешение, Elusive Comet получит доступ к компьютеру жертвы.

Для пущей достоверности авторы атаки меняют отображаемое имя абонента на «Zoom». Захват контроля над вводом позволяет в числе прочего украсть конфиденциальные данные и инициировать криптотранзакции, а также внедрить в систему бэкдор и быстро завершить сеанс связи, пока жертва не заметила компрометации.

 

Во избежание неприятностей Trail of Bits советует заблокировать доступ к спецвозможностям систем и удалить клиент Zoom со всех устройств, задействованных в обработке / хранении критически важных данных.

Схожую тактику, по словам экспертов, применила Lazarus в атаке на криптобиржу Bybit, повлекшей кражу $1,5 млрд: участники печально известной группировки тоже манипулировали рабочими процессами, сделав ставку на социальную инженерию, а не на эксплойты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru