2 Отстой0
1 1 1 1 1 1 1 1 1 1 Рейтинг 4.75 [2 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

Это лидер хакерской группировки Cobalt. На ее счету, в том числе, хакерские атаки на российские банки. Как кибермошенникам удавалось воровать деньги?

 

1u_b92a4.jpg

 

 

 В Испании задержан лидер хакерской группировки Cobalt, которую Центробанк называл одной из главных угроз для российского банковского сектора. В прошлом году она вывела из российских банков порядка полутора миллиардов рублей, а всего ограбила более 100 финансовых организаций по всему миру. Имя ее лидера, задержанного в испанском городе Аликанте, не называется.

 Представитель Европола заявил РБК, что не может назвать национальность подозреваемого, однако он из «русскоязычного мира». По данным Bloomberg, это Денис К., украинец по национальности. Впрочем, по информации российской компании Group-IB, лидер группировки — гражданин России.

 В Киеве, между тем, взят под стражу еще один участник группировки, сотрудничавший с ней как программист. Члены группировки общались на русском языке, рассказывает руководитель департамента киберразведки компании Group-IB Дмитрий Волков.

 

Дмитрий Волковруководитель департамента киберразведки компании Group-IB 

 «Группа, безусловно, является русскоязычной. Об этом свидетельствует множество факторов, в том числе техническая информация. Тем не менее, состав этой группы периодически, предположительно, менялся. Менялись тактика и инструменты, которые они использовали. Сейчас, по нашей информации, один из организаторов является гражданином России. Тем не менее, сейчас объявляют, что сейчас был задержан еще гражданин Украины. Одна из первых схем, которые они применили, — это заражение банкоматов, то есть они сначала получили доступ в сеть банка, потом из банка получили доступ к банкоматам удаленный. На него поставили программы, которые позволяли выдавать денежные средства по команде от злоумышленников. Впоследствии они начали менять немного тактику. Это не самый эффективный способ. Начали получать доступ к системам управления карточным процессингом. Они могли даже дебетовые карты превращать в кредитные и по этим картам снимать деньги в разных странах, опять же могли бесконечно уходить в минус, а это рано или поздно становилось, естественно, заметно сотрудникам безопасности банков, но к тому моменту они уже снимали достаточно крупную сумму денег во множестве стран из разных банкоматов».

 

 Группировка Cobalt названа в честь используемой ею для атак вполне легальной программы Cobalt Strike, с помощью которой хакеры внедрялись в инфраструктуру финансовой организации. В прошлом году злоумышленники похитили деньги из 11 российских банков.

 По данным газеты «Коммерсантъ», наиболее крупный вывод средств был из банка «Союз». Получив доступ к процессингу, хакеры «заменили» дебетовые карты на кредитные без лимита и сняли деньги через банкоматы стороннего банка. Члены группировки попали в систему с помощью рассылки фишинговых писем, одно из которых открыл операционист банка.

Источник:https://www.bfm.ru/news/380773

 

 

1 Отстой0
1 1 1 1 1 1 1 1 1 1 Рейтинг 5.00 [2 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

1-rtsk3229-1.jpg__1520338857__60489_b9cc6.jpg

 

 

 Через несколько дней после заявления Владимира Путина о существовании в России нового ядерного вооружения, его советник Герман Клименко сообщил, что страна готова к отключению от Интернета

 Советник президента по вопросам интернета Герман Клименко заявил, что Россия готова к отключению интернета, об этом сообщил канал RT. К такому развитию событий наша страна начала готовиться несколько лет назад: в 2015 году было проведено несколько экспериментов по моделированию отключения России от интернета. Чтобы защитить граждан страны от подобного развития событий, программой «Цифровая экономика» предусмотрен ряд технический мероприятий. С одной стороны, он позволит функционировать интернету при отключении России от глобальной сети, с другой — в случае необходимости Россия сможет сама отключиться.

 Базисом функционирования интернета является система адресного пространства и маршрутизации трафика. Когда пользователь интернета вводит буквенное имя сайта в поле «Адрес», браузер запрашивает у DNS-сервера, какому цифровому IP-адресу соответствует буквенное название домена. Эта информация хранится в 13 корневых DNS-серверах, у которых есть большое количество копий по всему миру, в том числе в России. Они необходимы, чтобы ускорить время, необходимое на получение ответа на запрос пользователя. Если DNS-сервер расположен в другой стране, то время ответа будет значительным, а это повлияет на загрузку сайта. В этой связи Россия будет пытаться сохранить работу адресного пространства.

 За распределение адресного пространства отвечает международная корпорация ICANN. А обновление записей в реестре DNS с августа 2016 года делает ее дочерняя некоммерческая компания Public Technical Identifiers (PTI), зарегистрированная в штате Калифорния.

 Государство планирует создает реестр IP-адресов, который будет автоматически проверять их наличие в базе голландской компании RIPE NCC.

 Если из этой базы пропадут российские адреса, то Рунет не будет функционировать минимум сутки. По плану мероприятий программы «Цифровая экономика» уже в 2019 году в России должна будет появиться система, замещающая корневые DNS-сервера.

 Она нужна, чтобы защитить все сайты, работающие в национальной доменной зоне от отключения. Теперь все обновления DNS, приходящие от международной корпорации ICANN, будут модерироваться российскими серверами. Замещающие корневые DNS-сервера будут расположены в разных регионах страны. Главная их цель — сохранить работоспособность сайтов, расположенных в национальной доменной зоне, в случае, если будут предприняты попытки нарушить их работоспособность.

 Однако есть еще одна проблема. Дело в том, что основные точки маршрутизации интернет-трафика — это Франкфурт, Стокгольм и Амстердам. Из-за этого периодически возникает ситуация, когда два российских оператора начинают передавать друг другу потоки информации через зарубежные точки обмена трафиком.

 Замкнуть большую часть российского трафика в стране планируется в соотвествии с разделом «Информационная безопасность» программы «Цифровая экономика».

 Согласно данным документа, к 2020 году доля внутреннего трафика российского сегмента сети интернет, маршрутизируемая через иностранные серверы, должна снизиться до 5%. Сейчас этот показатель составляет 60%. Чтобы говорить о готовности к отключению от глобальной сети, все описанные мероприятия должны быть уже закончены. Если Герман Клименко прав, получается, что вышеописанные показатели удалось выполнить раньше установленного срока.

 Конечно, отключение нашей страны от глобальной сети возможно. Но это скорее теория. Для этого нужно, чтобы все страны разом, сговорившись, решили отрезать Россию от интернета. А это практически невозможно. Но к гипотетической возможности выключения мы подготовились. Деньги, потраченные на защиту Россию от отключения от глобальной сети, будут израсходованы не зря. Дело в том, что новая схема маршрутизации трафика позволит изменить подходы к блокировке противозаконных сайтов. Сейчас фильтрацию осуществляют сами интернет-провайдеры, выгружая данные из реестра запрещенных сайтов Роскомнадзора. Из-за технического оснащения некоторые региональные провайдеры блокируют сайты полностью, а не конкретный адрес. При изменении маршрутизации сети блокировку можно будет делать в точках обмена трафика централизованно. И лишние сайты не будут заблокированы, и обойти блокировку будет не так просто.

 Некоторые восприняли сообщение Германа Клименко как сигнал о скором самоотключении России. Однако ожидать, что Россия сама захочет себя изолировать от остального мира, глупо. Интернет сейчас является важной составляющей ведения международного бизнеса, и выключить нашу страну от глобальной сети — это опустить железный занавес и прекратить приток иностранных инвестиций в нашу страну. Почти все виды бизнеса сегодня зависимы от интернета. А значит, мы просто защищаем нашу страну от потенциальной опасности.

Источник:http://www.forbes.ru/tehnologii/358219-velikiy-rossiyskiy-fayrvol-zachem-rossiya-podgotovilas-k-otklyucheniyu-ot?utm_referrer=https%3A%2F%2Fzen.yandex.com

2 Отстой1
1 1 1 1 1 1 1 1 1 1 Рейтинг 5.00 [4 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

http://wx5ygniw7aptlx3a.onion - войти в магазин можно только через браузер TOR

Почему дешевые товары? - Скарженный товар, если не знаете можете посмотреть в гугле что это такое (все оригиналы)

Telegram канал : https://t.me/darknetkarsh

 

 

applewatchedition gpscellular ceramiccase sportband 38mm ser3 main img

2 Отстой0
1 1 1 1 1 1 1 1 1 1 Рейтинг 5.00 [2 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

a7455d1a5147259ab72e2b7f38466a8d9_3984d.jpg

 

 

 У АНБ есть как минимум один тайный источник информации, помогающий отслеживать отправителей и получателей биткойнов.

 Согласно документам, предоставленным бывшим подрядчиком АНБ и ЦРУ США Эдвардом Сноуденом журналистам The Intercept, Агентство национальной безопасности следит за пользователями Bitcoin по всему миру. Как сообщается в отрывке засекреченного отчета АНБ, датированного мартом 2013 года, у спецслужбы есть как минимум один тайный источник информации, «помогающий отслеживать отправителей и получателей биткойнов».

 Похоже, этот тайный источник расширил возможности агентства по сбору и анализу «сырого» интернет-трафика по всему миру. Согласно другим документам, спецслужба также использует в своих интересах ПО, якобы предназначенное для обеспечения анонимности в интернете. АНБ также следит за пользователями других криптовалют, однако главной целью агентства являются пользователи Bitcoin.

 Как сообщается в документах, отслеживание пользователей Bitcoin успешно осуществляется путем анализа блокчейна. АНБ даже удалось собрать пароли некоторых пользователей, данные об их активности в интернете и MAC-адреса устройств.

 Реализуемая АНБ в 2013 году программа по отслеживанию пользователей Bitcoin получила кодовое название OAKSTAR. Программа предполагала тайное сотрудничество между компаниями, обеспечивавшими спецслужбе возможность осуществлять мониторинг телекоммуникаций, в том числе путем сбора интернет-данных, проходящих через оптоволоконные кабели.

 Документы также проливают свет на подпрограмму OAKSTAR под названием MONKEYROCKET, в ходе которой АНБ перехватывало проходящий через сетевое оборудование интернет-трафик в странах Среднего Востока, Европы, Южной Америки и Азии. В то же время MONKEYROCKET описывается в документах как «незападный сервис для обеспечения анонимности в интернете» с большим числом пользователей в Иране и Китае.

 Подпрограмма MONKEYROCKET была запущена летом 2012 года под видом сервиса для обеспечения анонимности в интернете. Частью ее стратегии в долгосрочной перспективе было привлечение «целей, вовлеченных в террористическую деятельность, [в том числе] Аль-Каиды». Позднее сфера применения MONKEYROCKET расширилась за пределы поиска террористов.

Источник: https://www.securitylab.ru/news/492259.php

2 Отстой0
1 1 1 1 1 1 1 1 1 1 Рейтинг 5.00 [2 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

-111024x538_c8549.jpeg

 

 

 Администрация Reddit не выдержала осуждений, связанных с запрещенными товарами и сервисами. Изменения были внесены в content policy ресурса. Отныне под запретом: наркотики (включая алкоголь и табак), оружие, фальшивые документы, личные данные, краденое имущество, платные сервисы, которые предлагают сексуальные услуги.

 Данные правила уже вступили в силу и первыми были заблокированы сообщества, которые посвящены торговым площадкам даркнета: r/HiddenService, r/xanaxcartel, r/DNMSuperlist и /r/DarkNetMarkets.

 Это серьезный удар, так как сообщество DarkNetMarkets, являлось одним из "центровых" мест, где собираются наркоторговцы, хакеры и остальные киберпреступники и их клиенты. После краха таких крупных даркнет площадок, как Alphabay и Silk Road, именно на DarkNetMarkets обсуждались вопросы, выдвигались мнения, где теперь будет вестись торговля. Клиенты искали своих диллеров, которые были проверены временем. Обсуждались вопросы, касательно недобросовестных дилеров, качества продаваемого товара и тд.

 180 000 читателей было в сообществе DarkNetMarkets на момент закрытия.

 Естественно на ресурсе уже появился ряд новых сообществ на тему даркнет рынков, но почти со 100% уверенностью можно сказать, что в скором времени и они подвергнуться блокировки. Администрация ресурса будет реагировать на малейшие признаки нарушения.

Источник: http://ruonion.com/news/reddit-nachal-blokirovat-soobshhestva-posvyashhennye-torgovym-ploshhadkam-darkneta/

 

1 Отстой0
1 1 1 1 1 1 1 1 1 1 Рейтинг 0.00 [0 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

Отпишу статью по поводу массовых задержаний не много позже

Последняя активность