Вебинар «Киберустойчивость по шагам: обновления PT X и путь к кибериспытаниям»
13 августа в 14:00 эксперты Positive Technologies ответят на этот вопрос на вебинаре «Киберустойчивость по шагам: обновления PT X и путь к кибериспытаниям».
О чем расскажем:
🔴 Знакомство с PT X. Как выстроить постоянную защиту с гарантией результата, кому подойдет продукт и что он умеет.
🔴 Киберминимум: шесть принципов защищенности. Пройдем по каждому требованию: зачем оно нужно и чем оборачивается его отсутствие.
🔴 Демо личного кабинета. Впервые покажем интерфейс: цельная картина состояния ИБ, быстрый старт работы с продуктом, управление реагированием и связь со специалистами PT в ходе устранения инцидента.
🔴 Кибериспытания. Расскажем, как мы гарантируем результат и помогаем строить киберустойчивость.
Спикеры:
➡️ Владимир Мирошкин, директор продукта PT X
➡️ Александр Коробко, руководитель направления продуктового маркетинга по безопасности инфраструктуры
Подключайтесь 13 августа в 14:00, чтобы увидеть PT X в деле и задать вопросы экспертам напрямую.
13 августа в 14:00 эксперты Positive Technologies ответят на этот вопрос на вебинаре «Киберустойчивость по шагам: обновления PT X и путь к кибериспытаниям».
О чем расскажем:
Спикеры:
Подключайтесь 13 августа в 14:00, чтобы увидеть PT X в деле и задать вопросы экспертам напрямую.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡2🔥2 1
This media is not supported in your browser
VIEW IN TELEGRAM
Winscribe выкатили deGDID против скрытых отпечатков Windows
История с GDID заиграла новыми красками, когда 16-значную метку Windows слили прямо в материалы уголовного дела в США. Редмонд годами уверял, что код вполне безобиден. На деле ФБР легко связало конкретный компьютер с сетевой активностью, пока владелец радовался включенному VPN. Паспорт устройства переживает смену IP, обновления и любые попытки маскировки.
В Windscribe решили не ограничиваться предупреждениями и выпустили утилиту deGDID для PowerShell. Скрипт ломает механизм идентификации под корень. Команда «-Protect» не просто чистит реестр, а переписывает права доступа ACL и блокирует служебный адрес DeviceAdd. На тесте в Windows 11 цифровой след пропал и не вернулся даже после перезагрузки.
За приватность придется заплатить удобством. Вместе с меткой отваливается авторизация login.live.com, ломая Xbox, Outlook и софт Microsoft. Выбор выходит жесткий. Либо ходить с персональным клеймом от IT-гиганта, либо работать на полусломанной системе.
#Windows #Приватность #deGDID
@SecLabNews
История с GDID заиграла новыми красками, когда 16-значную метку Windows слили прямо в материалы уголовного дела в США. Редмонд годами уверял, что код вполне безобиден. На деле ФБР легко связало конкретный компьютер с сетевой активностью, пока владелец радовался включенному VPN. Паспорт устройства переживает смену IP, обновления и любые попытки маскировки.
В Windscribe решили не ограничиваться предупреждениями и выпустили утилиту deGDID для PowerShell. Скрипт ломает механизм идентификации под корень. Команда «-Protect» не просто чистит реестр, а переписывает права доступа ACL и блокирует служебный адрес DeviceAdd. На тесте в Windows 11 цифровой след пропал и не вернулся даже после перезагрузки.
За приватность придется заплатить удобством. Вместе с меткой отваливается авторизация login.live.com, ломая Xbox, Outlook и софт Microsoft. Выбор выходит жесткий. Либо ходить с персональным клеймом от IT-гиганта, либо работать на полусломанной системе.
#Windows #Приватность #deGDID
@SecLabNews
👏31 9💯5⚡2 2🔥1
SecurityLab.ru
🎉 Ну что, раскрываем карты. Правильный ответ: 5 миллионов.
Именно эту отметку превысила ежемесячная аудитория SecurityLab.
За время розыгрыша вы оставили больше 300 комментариев. Спасибо каждому, кто участвовал!
Ниже 50 победителей, которые получают Telegram Premium на полгода:
@ssloww0
@wladimirwakhrushew
@vesserg
@I_Am_4t0mic
@SemyninAS
@bugjager
@userkv
@lord_of_the_pings
@yotis01k
@Sherlock865
@mem4ikgamer
@tgramovich
@mauveternity
@Polikof45
@Lastfm2
@Myhollo
@limautson
@fc2utfj8uc0I6
@Id30l0g
@effimo_va
@sseamore
@hvsrsz
@xMyHackerLife
@Cyberfan69
@VampirGosha
@LexaJarez
@nikitastar2012
@DtliteONE
@Kirill_Kapustin1
@t7581
@rikimaru221
@checkfck
@Vikky_Odessa2023
@AntonAvramov
@Larina_Nika
@pillproblems
@tech_priest_dominus
@Trrtzx
@Mr_truth_original
@yntouct
@zzqes
@Brad_ko
@defenoderd
@kastwth
@Andreev_clinpsy
Null (ник скрыт, ждем до конца дня)
@ocelote_12
@mcfromlondon
@w1woud
@yanquess
Поздравляем! 🎁
А если Premium уже есть, поддержать SecurityLab можно голосом: t.me/SecLabNews?boost
Отличный способ сказать спасибо за контент. ❤️
Именно эту отметку превысила ежемесячная аудитория SecurityLab.
За время розыгрыша вы оставили больше 300 комментариев. Спасибо каждому, кто участвовал!
Ниже 50 победителей, которые получают Telegram Premium на полгода:
@ssloww0
@wladimirwakhrushew
@vesserg
@I_Am_4t0mic
@SemyninAS
@bugjager
@userkv
@lord_of_the_pings
@yotis01k
@Sherlock865
@mem4ikgamer
@tgramovich
@mauveternity
@Polikof45
@Lastfm2
@Myhollo
@limautson
@fc2utfj8uc0I6
@Id30l0g
@effimo_va
@sseamore
@hvsrsz
@xMyHackerLife
@Cyberfan69
@VampirGosha
@LexaJarez
@nikitastar2012
@DtliteONE
@Kirill_Kapustin1
@t7581
@rikimaru221
@checkfck
@Vikky_Odessa2023
@AntonAvramov
@Larina_Nika
@pillproblems
@tech_priest_dominus
@Trrtzx
@Mr_truth_original
@yntouct
@zzqes
@Brad_ko
@defenoderd
@kastwth
@Andreev_clinpsy
Null (ник скрыт, ждем до конца дня)
@ocelote_12
@mcfromlondon
@w1woud
@yanquess
Поздравляем! 🎁
А если Premium уже есть, поддержать SecurityLab можно голосом: t.me/SecLabNews?boost
Отличный способ сказать спасибо за контент. ❤️
Telegram
SecurityLab.ru
Проголосуйте за канал, чтобы он получил больше возможностей.
🔥19👀3💯2🙊2 2
Морские беспилотники Британии "звонили" в Китай — камеры экстренно отключили
Камеры на автономных катерах K3 Scout, которые Королевская морская пехота готовила к операциям в Ормузском проливе, отправляли служебные сигналы на китайский IP-адрес. Британская компания Kraken Technology Group закупила оборудование у подрядчика, гарантировавшего полную безопасность. В итоге техника за 12 млн фунтов подтверждала статус подключения прямо серверам в Пекине.
Минобороны Великобритании экстренно отключило камеры от интернета и заявило, что секретная информация за границу не ушла. Оборудование просто посылало стандартные сервисные пакеты о нормальной работе. Ситуация выглядит особенно иронично из-за того, что катера патрулировали акваторию рядом со штаб-квартирой спецназа SBS в Пуле, куда ранее уже запретили въезд китайским электромобилям из-за рисков слежки.
Разработчики заявили, что железо формально соответствовало американскому стандарту NDAA, который запрещает только бренды из черных списков и не гарантирует отсутствие китайских деталей. При этом точно такие же катера K3 Scout успели закупить спецназовцы США и протестировать НАТО на Балтике.
#кибербезопасность #дроны #утечки
@SecLabNews
Камеры на автономных катерах K3 Scout, которые Королевская морская пехота готовила к операциям в Ормузском проливе, отправляли служебные сигналы на китайский IP-адрес. Британская компания Kraken Technology Group закупила оборудование у подрядчика, гарантировавшего полную безопасность. В итоге техника за 12 млн фунтов подтверждала статус подключения прямо серверам в Пекине.
Минобороны Великобритании экстренно отключило камеры от интернета и заявило, что секретная информация за границу не ушла. Оборудование просто посылало стандартные сервисные пакеты о нормальной работе. Ситуация выглядит особенно иронично из-за того, что катера патрулировали акваторию рядом со штаб-квартирой спецназа SBS в Пуле, куда ранее уже запретили въезд китайским электромобилям из-за рисков слежки.
Разработчики заявили, что железо формально соответствовало американскому стандарту NDAA, который запрещает только бренды из черных списков и не гарантирует отсутствие китайских деталей. При этом точно такие же катера K3 Scout успели закупить спецназовцы США и протестировать НАТО на Балтике.
#кибербезопасность #дроны #утечки
@SecLabNews
👏43🔥17👻9🤷4 3👀1🆒1
Три уязвимости в NTFS поставили под удар 40 млн компьютеров с Windows в России
Файловая система NTFS работает в Windows десятки лет, и казалось, что этот код переписали и проверили вдоль и поперек. Однако исследователь из Positive Technologies нашел в базовом драйвере сразу три уязвимости с оценкой до 7.8 баллов по CVSS. Под угрозой 30 версий системы, от массовых Windows 10 и 11 до актуальных Windows Server. По оценкам экспертов, речь идет о 40 миллионах компьютеров в России и как минимум 6,5 миллиона серверов, доступных из интернета по всему миру.
Главная проблема здесь в векторе атаки. Злоумышленникам не нужно разрабатывать сложные схемы под редкий софт — достаточно подсунуть пользователю VHD-файл. Для человека он выглядит как обычный архив, но при клике система монтирует его как виртуальный диск без лишних предупреждений. Внутри находится код, который обходит традиционные антивирусы и дает полный контроль над устройством. Дальше сценарий стандартный: установка шпионского ПО, майнера или подготовка к шифрованию корпоративной сети.
Microsoft уже выпустила патчи, поэтому главное, что нужно сделать прямо сейчас — накатить последние обновления и по возможности ограничить монтирование внешних VHD-дисков для рядовых пользователей.
#Windows #Кибербезопасность #Уязвимости
@SeclabNews
Файловая система NTFS работает в Windows десятки лет, и казалось, что этот код переписали и проверили вдоль и поперек. Однако исследователь из Positive Technologies нашел в базовом драйвере сразу три уязвимости с оценкой до 7.8 баллов по CVSS. Под угрозой 30 версий системы, от массовых Windows 10 и 11 до актуальных Windows Server. По оценкам экспертов, речь идет о 40 миллионах компьютеров в России и как минимум 6,5 миллиона серверов, доступных из интернета по всему миру.
Главная проблема здесь в векторе атаки. Злоумышленникам не нужно разрабатывать сложные схемы под редкий софт — достаточно подсунуть пользователю VHD-файл. Для человека он выглядит как обычный архив, но при клике система монтирует его как виртуальный диск без лишних предупреждений. Внутри находится код, который обходит традиционные антивирусы и дает полный контроль над устройством. Дальше сценарий стандартный: установка шпионского ПО, майнера или подготовка к шифрованию корпоративной сети.
Microsoft уже выпустила патчи, поэтому главное, что нужно сделать прямо сейчас — накатить последние обновления и по возможности ограничить монтирование внешних VHD-дисков для рядовых пользователей.
#Windows #Кибербезопасность #Уязвимости
@SeclabNews
🔥34👻9 8 3🤷♂2🙊2🆒1 1
Сетевая безопасность на честных кейсах: NetCase Day 10 сентября
Третий год подряд Positive Technologies устраивает NetCase Day* и приглашает на онлайн-трансляцию, где о PT NAD и PT Sandbox рассказывают ИБ-директора и ведущие специалисты компаний, которые уже используют эти решения в работе.
Что будет в эфире:
🔵 прикладные кейсы внедрения от заказчиков
🔵 архитектурный разбор защиты сетей высоконагруженных инфраструктур
🔵 работа с аномально большими потоками трафика
🔵 новые техники атак и методы их детекта от антивирусной лаборатории
Вопрос спикерам можно оставить при регистрации — самые острые разберут в прямом эфире.
➡️ 10 сентября, 15:00
➡️ онлайн
Регистрация уже открыта →
*NetCase Day (с англ.) — «день кейсов по сетевой безопасности», мероприятие Positive Technologies
Третий год подряд Positive Technologies устраивает NetCase Day* и приглашает на онлайн-трансляцию, где о PT NAD и PT Sandbox рассказывают ИБ-директора и ведущие специалисты компаний, которые уже используют эти решения в работе.
Что будет в эфире:
Вопрос спикерам можно оставить при регистрации — самые острые разберут в прямом эфире.
Регистрация уже открыта →
*NetCase Day (с англ.) — «день кейсов по сетевой безопасности», мероприятие Positive Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
💯4⚡1🆒1 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Вашу заблокированную «зарядку» для авто и смартфон тихо взламывает обычная SIM-карта
Производители годами строили непробиваемые песочницы внутри мобильных ОС, но напрочь забыли про мелкую пластиковую пластинку в слоте. Внутри SIM-карты прячется отдельный процессор, способный отсылать чипсету связи команды RUN AT из далеких 1980-х годов. Разработчики стандартов мобильной связи когда-то посчитали карточку заведомо доверенной деталью. Итог печален, дремучий протокол эпохи диалапа теперь командует современными модемами.
Исследователи из Бирмингема собрали утилиту CATana и протестировали 26 устройств, среди которых оказались 18 смартфонов и 8 промышленных IoT-модулей. У девяти гаджетов обнаружили дыру, позволяющую карте выполнять произвольные AT-команды. Удалось не просто уронить связь или сбросить устройство в небезопасный режим 2G, а прочитать произвольные файлы и выполнить код на коммуникационном процессоре. На заблокированных Android-смартфонах карточка вообще без ведома хозяина открывала вредоносные сайты в фоновом режиме, не требуя никаких кликов.
Больше всего достанется не владельцам телефонов, а промсектору и автопрому. Смартфоны хотя бы регулярно получают патчи, а вот сотовые модули в электрозарядных станциях, бортовых системах авто и роутерах защищены минимально. Атака через компрометацию цепочек поставок или взлом eSIM легко превратит тысячи подключенных машин в кирпичи. Регуляторам и чипмейкерам придется полностью выпиливать поддержку RUN AT, иначе понятие доверенной среды окончательно потеряет смысл.
#SIM #Кибербезопасность #IoT
@SeclabNews
Производители годами строили непробиваемые песочницы внутри мобильных ОС, но напрочь забыли про мелкую пластиковую пластинку в слоте. Внутри SIM-карты прячется отдельный процессор, способный отсылать чипсету связи команды RUN AT из далеких 1980-х годов. Разработчики стандартов мобильной связи когда-то посчитали карточку заведомо доверенной деталью. Итог печален, дремучий протокол эпохи диалапа теперь командует современными модемами.
Исследователи из Бирмингема собрали утилиту CATana и протестировали 26 устройств, среди которых оказались 18 смартфонов и 8 промышленных IoT-модулей. У девяти гаджетов обнаружили дыру, позволяющую карте выполнять произвольные AT-команды. Удалось не просто уронить связь или сбросить устройство в небезопасный режим 2G, а прочитать произвольные файлы и выполнить код на коммуникационном процессоре. На заблокированных Android-смартфонах карточка вообще без ведома хозяина открывала вредоносные сайты в фоновом режиме, не требуя никаких кликов.
Больше всего достанется не владельцам телефонов, а промсектору и автопрому. Смартфоны хотя бы регулярно получают патчи, а вот сотовые модули в электрозарядных станциях, бортовых системах авто и роутерах защищены минимально. Атака через компрометацию цепочек поставок или взлом eSIM легко превратит тысячи подключенных машин в кирпичи. Регуляторам и чипмейкерам придется полностью выпиливать поддержку RUN AT, иначе понятие доверенной среды окончательно потеряет смысл.
#SIM #Кибербезопасность #IoT
@SeclabNews
👀45 7👏5 3 2
This media is not supported in your browser
VIEW IN TELEGRAM
Нейросети обещали заменить программистов, но пока завалили их работой
Мечты об автоматическом написании кода разбились о суровую реальность ядра Linux. В свежих сборках rc6 и rc7 скопился аномальный объем правок, а Линус Торвальдс прямо назвал главную причину. Разработчики натравили ИИ-сканеры на исходники, и софт выкатил такой массив замечаний, что сопровождающим пришлось срочно менять рабочие планы.
Вместо крупной переработки архитектуры ядро завалили точечными патчами для файловой системы Btrfs, подсистемы Netfilter и драйверов. Торвальдс назвал этот поток новой нормой, хотя еще весной публично критиковал автоматические отчеты за спам в рассылках по безопасности. Инструменты пока выступают в роли въедливых аудиторов, указывающих на старые ляпы.
Технически релиз 7.2 принесет полезные обновления вроде умного планировщика задач для процессоров и справедливого распределения нагрузки на GPU. Однако презентация ключевых фич утонула в технической рутине. Автоматический аудит снизил порог обнаружения багов до нуля, сделав личное время инженеров главным узким местом разработки.
#Linux #ИИ #Разработка
@SeclabNews
Мечты об автоматическом написании кода разбились о суровую реальность ядра Linux. В свежих сборках rc6 и rc7 скопился аномальный объем правок, а Линус Торвальдс прямо назвал главную причину. Разработчики натравили ИИ-сканеры на исходники, и софт выкатил такой массив замечаний, что сопровождающим пришлось срочно менять рабочие планы.
Вместо крупной переработки архитектуры ядро завалили точечными патчами для файловой системы Btrfs, подсистемы Netfilter и драйверов. Торвальдс назвал этот поток новой нормой, хотя еще весной публично критиковал автоматические отчеты за спам в рассылках по безопасности. Инструменты пока выступают в роли въедливых аудиторов, указывающих на старые ляпы.
Технически релиз 7.2 принесет полезные обновления вроде умного планировщика задач для процессоров и справедливого распределения нагрузки на GPU. Однако презентация ключевых фич утонула в технической рутине. Автоматический аудит снизил порог обнаружения багов до нуля, сделав личное время инженеров главным узким местом разработки.
#Linux #ИИ #Разработка
@SeclabNews
👏23👀9 8 3 2⚡1
Бесплатный сыр в Linux-обертке. Как админы серверов сдали ключи от сети
Любители халявных скриптов для настройки VPN снова наступили на старые грабли. Популярный менеджер FirewallFalcon Manager при проверке оказался банальной мышеловкой. Почти четыре тысячи человек в Telegram радостно качали утилиту с открытым кодом, надеясь быстро запустить продажу SSH-туннелей, а получили скрытый бэкдор и слив системных данных.
Специалисты Flare вскрыли схему через приманку на VPS. Внутри красивого меню на 2876 строк кода прятался сюрприз. В новых версиях под видом модуля DTunnel скрипт прописывал поддельный IP в /etc/hosts, подсовывал корневой сертификат falconfire.crt и прогонял трафик через IP 89.168.51.93. В сборках постарше автор вообще не стеснялся, создавал учетную запись с правами sudo, задавал универсальный пароль и сливал характеристики сервера через Telegram-бота.
Зараженными оказались минимум 650 серверов, причем половина из них уже крутит чужой вредоносный трафик. Главная беда кроется даже не в наивных админах, а в конечных пользователях. При покупке дешевого туннеля для обхода блокировок трафик с огромной вероятностью идет прямо в руки неизвестному хакеру. Выдача root-прав непонятным скриптам из мессенджеров гарантированно заканчивается катастрофой.
#кибербезопасность #linux #инфобез
@SecLabNews
Любители халявных скриптов для настройки VPN снова наступили на старые грабли. Популярный менеджер FirewallFalcon Manager при проверке оказался банальной мышеловкой. Почти четыре тысячи человек в Telegram радостно качали утилиту с открытым кодом, надеясь быстро запустить продажу SSH-туннелей, а получили скрытый бэкдор и слив системных данных.
Специалисты Flare вскрыли схему через приманку на VPS. Внутри красивого меню на 2876 строк кода прятался сюрприз. В новых версиях под видом модуля DTunnel скрипт прописывал поддельный IP в /etc/hosts, подсовывал корневой сертификат falconfire.crt и прогонял трафик через IP 89.168.51.93. В сборках постарше автор вообще не стеснялся, создавал учетную запись с правами sudo, задавал универсальный пароль и сливал характеристики сервера через Telegram-бота.
Зараженными оказались минимум 650 серверов, причем половина из них уже крутит чужой вредоносный трафик. Главная беда кроется даже не в наивных админах, а в конечных пользователях. При покупке дешевого туннеля для обхода блокировок трафик с огромной вероятностью идет прямо в руки неизвестному хакеру. Выдача root-прав непонятным скриптам из мессенджеров гарантированно заканчивается катастрофой.
#кибербезопасность #linux #инфобез
@SecLabNews
👻18⚡9💯9👀6 2👏1🙊1
This media is not supported in your browser
VIEW IN TELEGRAM
Пора наконец отметить тех, кто на самом деле стоит за стабильной работой ИТ🧑💻
Пока все работает без сбоев, про инженеров обычно никто не вспоминает. Хотя именно они делают так, чтобы корпоративные системы оставались надежными, безопасными и устойчивыми к атакам.
Исправить это решили организаторы IT Elements, запустив первую профессиональную премию "Инженерное искусство". Она объединит специалистов, которые создают и поддерживают корпоративное ИТ: архитекторов, инженеров, экспертов по инфраструктуре, информационной безопасности, эксплуатации и аварийному восстановлению.
Шесть номинаций за реальные проекты с подтвержденным результатом:
— За создание ИТ архитектуры, которая выдерживает нагрузку, рост и отказ
— За проект, который демонстрирует новые инженерные подходы с реальным результатом
— За решение, которое возвращает систему в строй
— За проект с надежным фундаментом сервисов, платформ и среды
— Специальная номинация для руководителей, отвечающих за инженерную силу команды
— За создание систем защиты, которые демонстрируют устойчивость к атакам и снижают риск их возникновения.
Если в вашем портфолио есть проект, которым вы действительно гордитесь, или вы хотите отметить коллег, — подать заявку можно до 31 августа, дальше его рассмотрит экспертный комитет — лучшие из лучших на ИТ и ИБ рынке.
Реклама. АО "Инфосистемы Джет", ИНН 7729058675. ERID: 2W5zFJg8etR
Пока все работает без сбоев, про инженеров обычно никто не вспоминает. Хотя именно они делают так, чтобы корпоративные системы оставались надежными, безопасными и устойчивыми к атакам.
Исправить это решили организаторы IT Elements, запустив первую профессиональную премию "Инженерное искусство". Она объединит специалистов, которые создают и поддерживают корпоративное ИТ: архитекторов, инженеров, экспертов по инфраструктуре, информационной безопасности, эксплуатации и аварийному восстановлению.
Шесть номинаций за реальные проекты с подтвержденным результатом:
— За создание ИТ архитектуры, которая выдерживает нагрузку, рост и отказ
— За проект, который демонстрирует новые инженерные подходы с реальным результатом
— За решение, которое возвращает систему в строй
— За проект с надежным фундаментом сервисов, платформ и среды
— Специальная номинация для руководителей, отвечающих за инженерную силу команды
— За создание систем защиты, которые демонстрируют устойчивость к атакам и снижают риск их возникновения.
Если в вашем портфолио есть проект, которым вы действительно гордитесь, или вы хотите отметить коллег, — подать заявку можно до 31 августа, дальше его рассмотрит экспертный комитет — лучшие из лучших на ИТ и ИБ рынке.
Реклама. АО "Инфосистемы Джет", ИНН 7729058675. ERID: 2W5zFJg8etR
👏8🔥6 5👻1
This media is not supported in your browser
VIEW IN TELEGRAM
Админ кибердаркнета по вызову. Как модератор XSS параллельно кодил REvil и пилил миллионы
Представьте арбитра на теневой бирже, который годами разруливает споры местных кидал, а в свободное время пишет софт для главных вымогателей планеты. Исследователи из VULONE связали Quake3, легендарного модератора форумов XSS и Exploit, с 43-летним Анатолием Кравчуком. Ищейки из немецкого Карлсруэ считали Анатолия ключевым разработчиком шифровальщиков GandCrab и REvil. В Германии Кравчуку и его подельнику Даниилу Щукину повесили 130 эпизодов вымогательства. Жертвы отстегнули 1,9 миллиона евро, а суммарный ущерб превысил 35,4 миллиона.
Вместо спокойного ухода на покой после разгрома инфраструктуры REvil осенью 2021 года Кравчук продолжил сидеть в модераторском кресле. Разруливал разборки между продавцами доступов к сетям и авторами вирусов, держал связи с верхушкой даркнета и даже участвовал в расколе XSS летом 2025 года, когда старая гвардия ушла создавать площадку DamageLib. Сама VULONE дает средней степени уверенность своей атрибуции, да и прокуратура Германии псевдоним Quake3 официальным документом пока не подкрепила. Но масштаб фигуры поражает.
Ловить отдельные банды вымогателей бессмысленно, пока разработчики софта уровня JBS и Kaseya одновременно держат судейские молотки. Совмещение роли автора вредоноса и арбитра создает идеальную монополию внутри подполья, где один человек устанавливает правила для всего рынка. Силовики с помпой закрывают серверы, а архитекторы системы спокойно кочуют по новым площадкам и продолжают стричь купоны.
#даркнет #REvil #кибербезопасность
@SecLabNews
Представьте арбитра на теневой бирже, который годами разруливает споры местных кидал, а в свободное время пишет софт для главных вымогателей планеты. Исследователи из VULONE связали Quake3, легендарного модератора форумов XSS и Exploit, с 43-летним Анатолием Кравчуком. Ищейки из немецкого Карлсруэ считали Анатолия ключевым разработчиком шифровальщиков GandCrab и REvil. В Германии Кравчуку и его подельнику Даниилу Щукину повесили 130 эпизодов вымогательства. Жертвы отстегнули 1,9 миллиона евро, а суммарный ущерб превысил 35,4 миллиона.
Вместо спокойного ухода на покой после разгрома инфраструктуры REvil осенью 2021 года Кравчук продолжил сидеть в модераторском кресле. Разруливал разборки между продавцами доступов к сетям и авторами вирусов, держал связи с верхушкой даркнета и даже участвовал в расколе XSS летом 2025 года, когда старая гвардия ушла создавать площадку DamageLib. Сама VULONE дает средней степени уверенность своей атрибуции, да и прокуратура Германии псевдоним Quake3 официальным документом пока не подкрепила. Но масштаб фигуры поражает.
Ловить отдельные банды вымогателей бессмысленно, пока разработчики софта уровня JBS и Kaseya одновременно держат судейские молотки. Совмещение роли автора вредоноса и арбитра создает идеальную монополию внутри подполья, где один человек устанавливает правила для всего рынка. Силовики с помпой закрывают серверы, а архитекторы системы спокойно кочуют по новым площадкам и продолжают стричь купоны.
#даркнет #REvil #кибербезопасность
@SecLabNews
👏9🔥5 3🙊2 2⚡1