Хакеры OurMine оставили сообщение на главной странице сайта WikiLeaks

Хакеры OurMine оставили сообщение на главной странице сайта WikiLeaks

Хакеры OurMine оставили сообщение на главной странице сайта WikiLeaks

Хакеры из группы OurMine взломали официальный сайт WikiLeaks и разместили на его главной странице свое сообщение, пишет издание Verge. Также взломщики предложили запустить хэштег #WikiLeaksHack ("Взлом WikiLeaks") в микроблоге Twitter.

"Привет, это OurMine (группа по обеспечению безопасности), не волнуйтесь, мы просто проверяем ваш… бла-бла-бла, постойте, это не проверка! WikiLeaks, помните, как вы бросили нам вызов взломать вас?" — написали хакеры, разместив внизу ссылку на свой сайт и адрес своей электронной почты.

В настоящий момент сайт WikiLeaks не доступен. Представитель сайта пока не дал изданию комментариев относительно случившегося.

Хакеры из OurMine известны тем, что взламывали микроблог создателя Twitter Джека Дорси и страничку гендиректора Google Сундара Пичаи в сервисе Quora, атаковали сайты изданий Variety и BuzzFeed, а ранее в этом месяце вскрыли аккаунты телесети HBO в соцсетях, передает ria.ru.

Сами OurMine на своем сайте называют себя элитной хакерской группой, которой с помощью взломов удалось обнаружить недочеты во многих системах. Хакеры предлагают услуги по обеспечению безопасности различных сайтов и аккаунтов.

Сайт WikiLeaks известен публикациями секретной информации от анонимных источников или при ее утечках.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российский хостинг Proton66 используют для атак и раздачи зловредов

С 8 января в Trustwave SpiderLabs фиксируют активизацию сканов, попыток брутфорса и эксплойта, исходящих с IP-адресов российского хостера Proton66. Расследование выявило в AS-сети также командные серверы ряда вредоносов.

Эксперты полагают, что Proton66, как и другой российский сервис-провайдер, Prospero, вовлечен в схемы предоставления услуг bulletproof-хостинга, продвигаемые в даркнете как Securehost и BEARHOST.

Закрепленная за Proton66 сеть AS198953 состоит из пяти блоков IP-адресов, которые в настоящее время числятся в черных списках Spamhaus и других борцов за чистоту интернета. В период с января по март вредоносную активность в основном проявляли два из них; мишенями чаще всего становились финансовые и ИТ-организации.

 

Из уязвимостей, которые пытались эксплуатировать злоумышленники, удалось идентифицировать следующие:

Две последние, по словам экспертов, обычно используются в атаках, нацеленных на внедрение в сеть шифровальщика SuperBlack (итерация LockBit 3.0).

Один из IP-адресов Proton66 засветился в связи с кампанией по внедрению на WordPress-сайты редиректоров на поддельные страницы магазина Google Play.

Оба выявленных источника вредоносных JavaScript-инъекций в рамках атак на Android-устройства до недавних пор размещались на московском сервере, а теперь перенесены к гонконгскому хостеру Chang Way Technologies.

 

Во владениях Proton66 также были обнаружены C2-серверы и хранилища файлов XWorm, StrelaStealer, WeaXor (усовершенствованный вариант шифровальщика Mallox).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru