Хакеры взламывают серверы Microsoft Exchange «от имени» Брайана Кребса - «Новости» » Интернет технологии
sitename
Oracle в частном порядке уведомляет клиентов об утечке данных - «Новости»
Oracle в частном порядке уведомляет клиентов об утечке данных - «Новости»
В Positive Technologies нашли новый вектор эксплуатации уязвимостей в процессорах Intel - «Новости»
В Positive Technologies нашли новый вектор эксплуатации уязвимостей в процессорах Intel - «Новости»
В Apache Parquet обнаружили критическую RCE-уязвимость - «Новости»
В Apache Parquet обнаружили критическую RCE-уязвимость - «Новости»
Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs - «Новости»
Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs - «Новости»
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя - «Новости»
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя - «Новости»
Между Apple и Илоном Маском разгорелся конфликт из-за мобильной спутниковой связи - «Новости сети»
Между Apple и Илоном Маском разгорелся конфликт из-за мобильной спутниковой связи - «Новости сети»
Ryzen 9 9950X3D с помощью обычного утюга и лески заставили разогнаться почти до 6 ГГц - «Новости сети»
Ryzen 9 9950X3D с помощью обычного утюга и лески заставили разогнаться почти до 6 ГГц - «Новости сети»
Билл Гейтс хотел бы превратить Microsoft в ИИ-компанию и заработать миллиарды на «эскизных идеях» - «Новости сети»
Билл Гейтс хотел бы превратить Microsoft в ИИ-компанию и заработать миллиарды на «эскизных идеях» - «Новости сети»
«Самое брутальное зрелище в галактике»: новый геймплейный трейлер подтвердил дату выхода безжалостного боевика Kiborg от российских разработчиков - «Новости сети»
«Самое брутальное зрелище в галактике»: новый геймплейный трейлер подтвердил дату выхода безжалостного боевика Kiborg от российских разработчиков - «Новости сети»
Найден новый простой способ установки Windows 11 без учётной записи Microsoft - «Новости сети»
Найден новый простой способ установки Windows 11 без учётной записи Microsoft - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Хакеры взламывают серверы Microsoft Exchange «от имени» Брайана Кребса - «Новости»

Известный ИБ-эксперт, журналист и автор блога KrebsOnSecurity Брайан Кребс не раз становится мишенью для атак и издевок хакеров. Дело в том, что Кребс знаменит своими расследованиями и разоблачениями, и за долгие годы своей карьеры он помог найти и деанонимизировать не один десяток преступников, что последним, конечно, совсем не нравится.


Преступники мстят журналисту на протяжении многих лет. Так, домой к Кребсу уже присылали отряд спецназа, брали от его имени кредит на 20 000 долларов, перечисляли 1000 долларов на его счет PayPal с украденной платежной карты, а сам PayPal-аккаунт компрометировали не раз, и даже пытались перевести деньги со счета Кребса террористу запрещенной в России организации ИГИЛ. После разоблачения авторов IoT-малвари Mirai сайт Кребса и вовсе подвергся одной из самых мощных на тот момент DDoS-атак в истории.


Пару лет назад против журналиста и ополчились пользователи немецкого имиджборда Pr0gramm (pr0gramm.com), с которым были связаны операторы криптоджекингового сервиса Coinhive. Обиженные расследованием Кребса пользователи запустили в соцсетях кампанию  #KrebsIsCancer («Кребс — это рак»). Дело в том, что на немецкий язык фамилия журналиста, Krebs, переводится как «рак», и на Pr0gramm решили в буквальном смысле «бороться с раком»: потроллили Кребса и в итоге пожертвовали более 120 000 долларов на борьбу с онкозаболеваниями.


Также стоит заметить, что авторы малвари нередко упоминают Брайана Кребса в коде своих программ в качестве своеобразного «привета». По словам журналиста, полный список таких случаев состоял бы из сотен страниц.


Вчера на KrebsOnSecurity появилась публикация, озаглавленная «Нет, я не взламывал ваш сервер MS Exchange». В ней Кребс рассказывает, что теперь «от его имени» происходят атаки на серверы, уязвимые перед проблемами ProxyLogon.


Исследователь пишет, что специалисты Shadowserver Foundation обнаружили, что серверы Microsoft Exchange подвергаются атакам вредоносов KrebsOnSecurity и Yours Truly.


Так, сначала атакующие размещают на уязвимом сервере веб-шелл Babydraco по адресу /owa/auth/babydraco.aspx. Затем посредством PowerShell загружается вредоносный файл krebsonsecurity.exe, обеспечивающий передачу данных между сервером-жертвой и доменом злоумышленников — Krebsonsecurity[.]top.


Эксперты Shadowserver нашли более 21 000 серверов Exchange с установленным бэкдором Babydraco, хотя им неизвестно, сколько из этих систем выполняли загрузку вторичных пейлоадов с мошеннической версии Krebsonsecurity.


«Мотивы киберпреступников, стоящих за доменом Krebonsecurity[.]top, неясны, но сам домен недавно был связан с другими видами киберпреступной активности и с атаками на меня. Впервые я услышал об этом домене в декабре 2020 года, когда один из читателей рассказал мне, что вся его сеть была захвачена ботнетом для майнинга криптовалюты, который связывался  с этим доменом», — рассказывает Кребс.


Далее исследователь цитирует декабрьское сообщение читателя:


«Сегодня утром я заметил, что кулер на сервере в моей домашней лаборатории сильно шумит. Сначала я не придал этому значения, но после тщательной чистки и тестирования он все равно шумел. Закончив с другими делами, связанными с работой, я проверил и обнаружил, что в мою систему проник криптомайнер, указывающий на XXX-XX-XXX.krebsonsecurity.top. В итоге он заразил все три Linux-сервера в моей сети».


Кребс объясняет, что вместо «XXX-XX-XXX» в этом адресе значился его номер социального страхования. «Меня задоксили через DNS», — резюмирует он.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Известный ИБ-эксперт, журналист и автор блога KrebsOnSecurity Брайан Кребс не раз становится мишенью для атак и издевок хакеров. Дело в том, что Кребс знаменит своими расследованиями и разоблачениями, и за долгие годы своей карьеры он помог найти и деанонимизировать не один десяток преступников, что последним, конечно, совсем не нравится. Преступники мстят журналисту на протяжении многих лет. Так, домой к Кребсу уже присылали отряд спецназа, брали от его имени кредит на 20 000 долларов, перечисляли 1000 долларов на его счет PayPal с украденной платежной карты, а сам PayPal-аккаунт компрометировали не раз, и даже пытались перевести деньги со счета Кребса террористу запрещенной в России организации ИГИЛ. После разоблачения авторов IoT-малвари Mirai сайт Кребса и вовсе подвергся одной из самых мощных на тот момент DDoS-атак в истории. Пару лет назад против журналиста и ополчились пользователи немецкого имиджборда Pr0gramm (pr0gramm.com), с которым были связаны операторы криптоджекингового сервиса Coinhive. Обиженные расследованием Кребса пользователи запустили в соцсетях кампанию
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: