Расследование масштабной кибератаки на налоговую службу вывело следствие на 18-летнего подозреваемого
Французская полиция расследует последствия одной из наиболее серьезных кибератак последних лет, затронувших государственную инфраструктуру страны. Речь идет о серии из трех проникновений в информационные системы Главного управления государственных финансов Франции (DGFiP), в результате которых были похищены налоговые данные сотен тысяч налогоплательщиков. Об атаке стало известно 13 августа, после чего дело приобрело не только техническое, но и политическое значение.
20 августа следствие предъявило обвинения 18-летнему жителю департамента Эссонн. После допроса в Управлении по борьбе с киберпреступностью (OFAC) судебные органы предъявили ему, в частности, обвинения в незаконном доступе и поддержании доступа к автоматизированной системе обработки персональных данных в составе организованной группы, а также в незаконном извлечении данных из государственной информационной системы. Подозреваемый был помещен под предварительное заключение.
Особое внимание в расследовании привлекает фигура самого подозреваемого. Как отмечает Le Monde, он уже проходит по нескольким резонансным делам, связанным со взломами и хищением данных.
Атака уже имела заметные политические последствия. Министр по вопросам государственных действий и государственного бюджета Давид Амьель был вынужден публично признать серьезность произошедшего и заявил, что случившееся «неприемлемо» для французских граждан. Оппозиция потребовала его отставки. На фоне инцидента премьер-министр созвал экстренное совещание по кризису, что демонстрирует восприятие произошедшего властями не как рядового инцидента информационной безопасности, а как серьезную угрозу государственной инфраструктуре.
Аналитически наиболее важным является масштаб потенциального ущерба. Взлом налоговой системы означает получение доступа не просто к отдельному государственному ресурсу, а к массивам персональной и финансовой информации граждан. Поэтому расследование должно установить не только непосредственных исполнителей, но и механизм проникновения, продолжительность доступа к системам, объем реально похищенной информации и возможное использование полученных данных.
Отдельный интерес представляет фигура 18-летнего подозреваемого. Если следствие подтвердит его связь с атакой на DGFiP, дело может продемонстрировать, насколько молодые, но уже обладающие значительным опытом киберпреступники способны атаковать критически важные государственные информационные системы. При этом наличие у подозреваемого предыдущих дел само по себе не доказывает его причастность к нынешней атаке — окончательные выводы должны основываться на материалах текущего расследования.
Таким образом, французская история выходит за рамки очередного инцидента с утечкой данных. Она одновременно показывает уязвимость государственных цифровых систем, потенциальный масштаб последствий компрометации налоговой информации и сложность установления реальных участников современных кибератак.
#Франция
😎 Лаборатория
Французская полиция расследует последствия одной из наиболее серьезных кибератак последних лет, затронувших государственную инфраструктуру страны. Речь идет о серии из трех проникновений в информационные системы Главного управления государственных финансов Франции (DGFiP), в результате которых были похищены налоговые данные сотен тысяч налогоплательщиков. Об атаке стало известно 13 августа, после чего дело приобрело не только техническое, но и политическое значение.
20 августа следствие предъявило обвинения 18-летнему жителю департамента Эссонн. После допроса в Управлении по борьбе с киберпреступностью (OFAC) судебные органы предъявили ему, в частности, обвинения в незаконном доступе и поддержании доступа к автоматизированной системе обработки персональных данных в составе организованной группы, а также в незаконном извлечении данных из государственной информационной системы. Подозреваемый был помещен под предварительное заключение.
Особое внимание в расследовании привлекает фигура самого подозреваемого. Как отмечает Le Monde, он уже проходит по нескольким резонансным делам, связанным со взломами и хищением данных.
Атака уже имела заметные политические последствия. Министр по вопросам государственных действий и государственного бюджета Давид Амьель был вынужден публично признать серьезность произошедшего и заявил, что случившееся «неприемлемо» для французских граждан. Оппозиция потребовала его отставки. На фоне инцидента премьер-министр созвал экстренное совещание по кризису, что демонстрирует восприятие произошедшего властями не как рядового инцидента информационной безопасности, а как серьезную угрозу государственной инфраструктуре.
Аналитически наиболее важным является масштаб потенциального ущерба. Взлом налоговой системы означает получение доступа не просто к отдельному государственному ресурсу, а к массивам персональной и финансовой информации граждан. Поэтому расследование должно установить не только непосредственных исполнителей, но и механизм проникновения, продолжительность доступа к системам, объем реально похищенной информации и возможное использование полученных данных.
Отдельный интерес представляет фигура 18-летнего подозреваемого. Если следствие подтвердит его связь с атакой на DGFiP, дело может продемонстрировать, насколько молодые, но уже обладающие значительным опытом киберпреступники способны атаковать критически важные государственные информационные системы. При этом наличие у подозреваемого предыдущих дел само по себе не доказывает его причастность к нынешней атаке — окончательные выводы должны основываться на материалах текущего расследования.
Таким образом, французская история выходит за рамки очередного инцидента с утечкой данных. Она одновременно показывает уязвимость государственных цифровых систем, потенциальный масштаб последствий компрометации налоговой информации и сложность установления реальных участников современных кибератак.
#Франция
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3✍3👏2🔥1
Пентагон проверяет военных на причастность к утечкам
Пентагон провёл проверки на полиграфе около 50 сотрудников Объединённого комитета начальников штабов США в рамках расследования утечки информации о возможном дефиците американских боеприпасов.
По данным The New York Times и CBS, тестирование проходило в августе. Глава Объединённого комитета начальников штабов генерал Дэн Кейн проверку не проходил.
Расследование связано с появившимися в конце июля сообщениями о том, что США были вынуждены ограничивать использование отдельных ракет, в том числе перехватчиков, после существенного сокращения запасов на фоне войны с Ираном. Администрация Дональда Трампа эти сообщения опровергла, заявив, что страна располагает значительными объёмами боеприпасов.
Представитель Пентагона Шон Парнелл отказался комментировать конкретные кадровые или следственные мероприятия, однако подтвердил, что ведомство рассматривает утечки секретной информации, имеющей отношение к национальной безопасности, как серьёзное нарушение. По его словам, проводятся соответствующие расследования для установления источника утечки и защиты секретных данных.
Использование полиграфа само по себе не является необычной процедурой для американских государственных служащих, имеющих доступ к особо чувствительной информации: его применяют, в частности, при проверке биографических данных и продлении допуска к гостайне. Однако проведение таких проверок сразу в отношении десятков сотрудников в рамках расследования утечки, по оценкам цитируемых The New York Times и CBS экспертов, является крайне редкой практикой и может свидетельствовать о серьёзности расследования.
Таким образом, Пентагон одновременно пытается установить источник утечки и ограничить дальнейшее распространение информации о состоянии американских запасов вооружений.
#США
😎 Лаборатория
Пентагон провёл проверки на полиграфе около 50 сотрудников Объединённого комитета начальников штабов США в рамках расследования утечки информации о возможном дефиците американских боеприпасов.
По данным The New York Times и CBS, тестирование проходило в августе. Глава Объединённого комитета начальников штабов генерал Дэн Кейн проверку не проходил.
Расследование связано с появившимися в конце июля сообщениями о том, что США были вынуждены ограничивать использование отдельных ракет, в том числе перехватчиков, после существенного сокращения запасов на фоне войны с Ираном. Администрация Дональда Трампа эти сообщения опровергла, заявив, что страна располагает значительными объёмами боеприпасов.
Представитель Пентагона Шон Парнелл отказался комментировать конкретные кадровые или следственные мероприятия, однако подтвердил, что ведомство рассматривает утечки секретной информации, имеющей отношение к национальной безопасности, как серьёзное нарушение. По его словам, проводятся соответствующие расследования для установления источника утечки и защиты секретных данных.
Использование полиграфа само по себе не является необычной процедурой для американских государственных служащих, имеющих доступ к особо чувствительной информации: его применяют, в частности, при проверке биографических данных и продлении допуска к гостайне. Однако проведение таких проверок сразу в отношении десятков сотрудников в рамках расследования утечки, по оценкам цитируемых The New York Times и CBS экспертов, является крайне редкой практикой и может свидетельствовать о серьёзности расследования.
Таким образом, Пентагон одновременно пытается установить источник утечки и ограничить дальнейшее распространение информации о состоянии американских запасов вооружений.
#США
Please open Telegram to view this post
VIEW IN TELEGRAM
✍7❤3👍3👏1
Разведка как инструмент формирования государственной политики: 60 лет SID Сингапура
Отдел безопасности и разведки Сингапура (SID) отметила 60-летие. Бывшие руководители ведомства рассказали о его роли в обеспечении руководства страны разведывательной информацией и раннем выявлении угроз.
После терактов 11 сентября 2001 года и выявления в Сингапуре сети Jemaah Islamiyah SID способствовала переходу от восприятия терроризма как исключительно правоохранительной проблемы к комплексному государственному подходу, включавшему профилактику радикализации и реабилитацию задержанных.
Сегодня деятельность SID охватывает не только терроризм, но и геополитические, экономические и социальные угрозы, а также киберугрозы, дезинформацию и информационные операции. Ведомство взаимодействует с другими государственными структурами, включая органы внутренней безопасности и кибербезопасности.
При этом бывшие руководители подчеркивают принципиальное значение объективности разведывательных оценок. SID должна предоставлять руководству проверенную информацию, в том числе такую, которая может противоречить его первоначальным ожиданиям, не допуская политизации разведки.
Отдельное внимание уделяется кадровой политике: после начала более активного публичного позиционирования SID в 2021 году число заявлений на работу выросло на 50%, а в ведомство пришли специалисты из права, финансов и коммуникаций. Премьер-министр Лоуренс Вонг, в свою очередь, отметил, что для небольшого государства способность раньше выявлять изменения, правильно их оценивать и своевременно реагировать является важным стратегическим преимуществом.
Таким образом, пример SID показывает расширение функций современной разведки: от предупреждения военно-политических угроз к комплексной оценке взаимосвязанных технологических, экономических и информационных рисков.
#Сингапур
😎 Лаборатория
Отдел безопасности и разведки Сингапура (SID) отметила 60-летие. Бывшие руководители ведомства рассказали о его роли в обеспечении руководства страны разведывательной информацией и раннем выявлении угроз.
После терактов 11 сентября 2001 года и выявления в Сингапуре сети Jemaah Islamiyah SID способствовала переходу от восприятия терроризма как исключительно правоохранительной проблемы к комплексному государственному подходу, включавшему профилактику радикализации и реабилитацию задержанных.
Сегодня деятельность SID охватывает не только терроризм, но и геополитические, экономические и социальные угрозы, а также киберугрозы, дезинформацию и информационные операции. Ведомство взаимодействует с другими государственными структурами, включая органы внутренней безопасности и кибербезопасности.
При этом бывшие руководители подчеркивают принципиальное значение объективности разведывательных оценок. SID должна предоставлять руководству проверенную информацию, в том числе такую, которая может противоречить его первоначальным ожиданиям, не допуская политизации разведки.
Отдельное внимание уделяется кадровой политике: после начала более активного публичного позиционирования SID в 2021 году число заявлений на работу выросло на 50%, а в ведомство пришли специалисты из права, финансов и коммуникаций. Премьер-министр Лоуренс Вонг, в свою очередь, отметил, что для небольшого государства способность раньше выявлять изменения, правильно их оценивать и своевременно реагировать является важным стратегическим преимуществом.
Таким образом, пример SID показывает расширение функций современной разведки: от предупреждения военно-политических угроз к комплексной оценке взаимосвязанных технологических, экономических и информационных рисков.
#Сингапур
Please open Telegram to view this post
VIEW IN TELEGRAM
The Straits Times
S’pore’s first bearer of bad news: Former SID directors share how intelligence agency shapes national policy
Discover how Singapore’s Security and Intelligence Division shapes national policy through accurate intelligence and strategic counter-terrorism efforts. Read more at straitstimes.com. Read more at straitstimes.com.
👍6❤3👏2✍1👀1
Индийская полиция выявила канал поставок оружия по указаниям ISI
Полиция города Лудхиана расследует дело нескольких жителей Пенджаба, задержанных по обвинениям в шпионаже. По данным следствия, подозреваемые получали оружие через сотрудников пакистанской Межведомственной разведки (ISI), действовавших в приграничных районах округа Амритсар.
Следствие установило, что один из обвиняемых предоставил сотрудникам ISI удалённый доступ к камерам видеонаблюдения, установленным возле арендованного им магазина.
Полиция также изучает изъятые мобильные телефоны и пытается установить возможную связь подозреваемых с другими выявленными каналами поставок оружия.
Особое внимание уделяется установлению всей цепочки снабжения — от пакистанских кураторов до лиц, непосредственно передававших оружие на территории Пенджаба.
Полиция также проверяет, использовались ли эти каналы для обеспечения других лиц, связанных с разведывательной деятельностью.
Случай показывает, что индийские правоохранительные органы рассматривают выявленные шпионские сети не только как источник утечки информации, но и как потенциальную инфраструктуру для материального обеспечения связанных с ними групп. Это расширяет контрразведывательное расследование от установления отдельных агентов до выявления трансграничных сетей их снабжения и управления.
#Индия
😎 Лаборатория
Полиция города Лудхиана расследует дело нескольких жителей Пенджаба, задержанных по обвинениям в шпионаже. По данным следствия, подозреваемые получали оружие через сотрудников пакистанской Межведомственной разведки (ISI), действовавших в приграничных районах округа Амритсар.
Следствие установило, что один из обвиняемых предоставил сотрудникам ISI удалённый доступ к камерам видеонаблюдения, установленным возле арендованного им магазина.
Полиция также изучает изъятые мобильные телефоны и пытается установить возможную связь подозреваемых с другими выявленными каналами поставок оружия.
Особое внимание уделяется установлению всей цепочки снабжения — от пакистанских кураторов до лиц, непосредственно передававших оружие на территории Пенджаба.
Полиция также проверяет, использовались ли эти каналы для обеспечения других лиц, связанных с разведывательной деятельностью.
Случай показывает, что индийские правоохранительные органы рассматривают выявленные шпионские сети не только как источник утечки информации, но и как потенциальную инфраструктуру для материального обеспечения связанных с ними групп. Это расширяет контрразведывательное расследование от установления отдельных агентов до выявления трансграничных сетей их снабжения и управления.
#Индия
Please open Telegram to view this post
VIEW IN TELEGRAM
The Tribune
ISI handlers ensured delivery of arms to spying accused: Ludhiana police - The Tribune
ISI handlers operating from Pakistan had ensured supply of weapons to the accused arrested on espionage charges, the police officials probing the case said. During interrogation of the accused, the police have found out that the weapons were supplied in border…
❤5👍5👏3🫡1
Forwarded from Двуйка
Пару недель назад Джокер Бакинский опубликовал пост с провокационным названием: «Разведка знает всё. Кроме того, что происходит на самом деле».
Именно эта мысль подтолкнула посмотреть на проблему немного шире.
Можно иметь качественную агентуру, технические перехваты и доступ к закрытым документам, и всё равно ошибиться в главном. Потому что между добытым фактом и решением руководителя существует длинная цепочка: отбор информации, интерпретация, построение гипотез, поиск причинно-следственных связей, оценка альтернатив и, наконец, политическое решение.
В книге Ричардса Хойера и Рэндольфа Ферсона «Структурированные аналитические методы для анализа разведданных» подробно разобрано, почему даже опытные и очень умные аналитики могут попадать в когнитивные ловушки, и какие методы позволяют хотя бы частично защититься от собственных ошибок.
В предлагаемой статье разбираем, почему разведка может располагать огромным количеством достоверной информации и при этом неправильно понимать происходящее.
От советских оценок перед июнем 1941 года и Венгрии 1956-го до анализа конкурирующих гипотез, сценариев и проблемы «стратегической неожиданности».
В итоге возникает неприятный вопрос:
что опаснее: когда разведка не знает или когда она знает, но неправильно интерпретирует?
📌 Новый материал на сайте ДВУЙКИ:
«Между фактом и решением: ошибки и провалы в разведке неизбежны»
https://dwujka.com/mezhdu-faktom-i-resheniem-oshibki-i-provaly-v-razvedke-neizbezhny/
Именно эта мысль подтолкнула посмотреть на проблему немного шире.
Можно иметь качественную агентуру, технические перехваты и доступ к закрытым документам, и всё равно ошибиться в главном. Потому что между добытым фактом и решением руководителя существует длинная цепочка: отбор информации, интерпретация, построение гипотез, поиск причинно-следственных связей, оценка альтернатив и, наконец, политическое решение.
В книге Ричардса Хойера и Рэндольфа Ферсона «Структурированные аналитические методы для анализа разведданных» подробно разобрано, почему даже опытные и очень умные аналитики могут попадать в когнитивные ловушки, и какие методы позволяют хотя бы частично защититься от собственных ошибок.
В предлагаемой статье разбираем, почему разведка может располагать огромным количеством достоверной информации и при этом неправильно понимать происходящее.
От советских оценок перед июнем 1941 года и Венгрии 1956-го до анализа конкурирующих гипотез, сценариев и проблемы «стратегической неожиданности».
В итоге возникает неприятный вопрос:
что опаснее: когда разведка не знает или когда она знает, но неправильно интерпретирует?
📌 Новый материал на сайте ДВУЙКИ:
«Между фактом и решением: ошибки и провалы в разведке неизбежны»
https://dwujka.com/mezhdu-faktom-i-resheniem-oshibki-i-provaly-v-razvedke-neizbezhny/
ДВУЙКА
Между фактом и решением: ошибки и провалы в разведке неизбежны - ДВУЙКА
Даже лучшая разведка ошибается: как факты, когнитивные ловушки, аналитические модели и политические решения искажают понимание реальности.
👍5❤3👏3🤔2💯2
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegraph
Сводка новостей за неделю 31.08 - 06.09.2026
США 1) Минюст США исправил заявление о китайской хакерской атаке на американские ведомства: The Hacker News сообщает, что Министерство юстиции США скорректировало своё первоначальное заявление о деятельности китайской группировки QTFY, заменив формулировку…
👍2👀2❤1👏1
Разведсообщество США не успевает адаптироваться к новым угрозам
Постоянный комитет Палаты представителей США по разведке представил новый доклад, посвящённый состоянию американской разведывательной системы спустя 25 лет после терактов 11 сентября. В документе отмечается, что угрозы существенно изменились, а существующие механизмы разведки и межведомственного взаимодействия не полностью соответствуют новым вызовам.
Комитет подготовил 20 рекомендаций, оценивая реализацию выводов Комиссии по событиям 11 сентября 2004 года. Среди ключевых проблем названы кибератаки, манипулирование информацией, экономический шпионаж, политическая подрывная деятельность и распространение новых технологий.
Отдельное внимание уделено искусственному интеллекту, который, по мнению экспертов, может стать для разведсообщества аналогичным по масштабу вызовом тому, каким стали теракты 11 сентября. Также подчёркивается необходимость более тесной интеграции разведывательных структур и внедрения технологий, сопоставимых с используемыми потенциальными противниками.
В целом доклад показывает, что после 11 сентября США значительно перестроили разведывательную систему, однако теперь сталкиваются с проблемой адаптации уже к принципиально иной среде угроз. Основной акцент делается на упреждающем реагировании и устранении межведомственных разрывов, которые могут ограничивать способность разведки своевременно выявлять новые риски.
#США
😎 Лаборатория
Постоянный комитет Палаты представителей США по разведке представил новый доклад, посвящённый состоянию американской разведывательной системы спустя 25 лет после терактов 11 сентября. В документе отмечается, что угрозы существенно изменились, а существующие механизмы разведки и межведомственного взаимодействия не полностью соответствуют новым вызовам.
Комитет подготовил 20 рекомендаций, оценивая реализацию выводов Комиссии по событиям 11 сентября 2004 года. Среди ключевых проблем названы кибератаки, манипулирование информацией, экономический шпионаж, политическая подрывная деятельность и распространение новых технологий.
Отдельное внимание уделено искусственному интеллекту, который, по мнению экспертов, может стать для разведсообщества аналогичным по масштабу вызовом тому, каким стали теракты 11 сентября. Также подчёркивается необходимость более тесной интеграции разведывательных структур и внедрения технологий, сопоставимых с используемыми потенциальными противниками.
В целом доклад показывает, что после 11 сентября США значительно перестроили разведывательную систему, однако теперь сталкиваются с проблемой адаптации уже к принципиально иной среде угроз. Основной акцент делается на упреждающем реагировании и устранении межведомственных разрывов, которые могут ограничивать способность разведки своевременно выявлять новые риски.
#США
Please open Telegram to view this post
VIEW IN TELEGRAM
WEAU 13 News
House Intel panel: Intel agencies lag on evolving threats
New report includes 20 recommendations 22 years after the original 9/11 Commission report
👍5👀4👏2❤1
Индия и США до сих пор не нашли ядерное разведывательное устройство, установленное на Нанда-Деви
В 1965 году Индия и США совместно разработали секретное разведывательное устройство на радиоизотопном источнике питания для наблюдения за ядерной и военной активностью Китая. Планировалось установить его на высоте около 25 тыс. футов на горе Нанда-Деви, однако из-за сильной снежной бури экспедиция оставила оборудование на склоне.
Когда индийско-американская группа вернулась в мае 1966 года, устройство обнаружить не удалось. По версии участников поисков, оно могло быть погребено под снегом или сорвано со склона. Американская сторона позднее допускала и другую версию — что индийские участники могли намеренно скрыть устройство для использования в собственной ядерной программе. Доказательств этой версии представлено не было.
Главная проблема заключалась в том, что устройство содержало значительное количество плутония. Во время поисков американские специалисты проверяли окружающую территорию на радиоактивное загрязнение, поскольку талые воды Нанда-Деви связаны с речной системой Ганга. Опасений по поводу обнаруженного тогда радиоактивного загрязнения не подтвердилось, однако само устройство так и не нашли.
В 1967 году новое оборудование установили на соседней вершине Нанда-Деви-Кот. Оно несколько месяцев использовалось для сбора разведывательной информации о Китае, включая сведения о размещении войск в Тибете и предполагаемых планах по развертыванию баллистических ракет.
После выхода устройства из строя в 1968 году поиски вновь не дали результата: удалось обнаружить только генератор, который вывезли с горы.
История получила публичную огласку лишь в 1978 году после публикации американского журнала Outside. Несмотря на прошедшие десятилетия, судьба первоначального устройства остается неизвестной. Материал показывает, что секретная разведывательная операция времен холодной войны создала не только разведывательный, но и потенциальный экологический и политический риск, последствия которого обсуждаются в Индии до сих пор.
#США #Индия
😎 Лаборатория
В 1965 году Индия и США совместно разработали секретное разведывательное устройство на радиоизотопном источнике питания для наблюдения за ядерной и военной активностью Китая. Планировалось установить его на высоте около 25 тыс. футов на горе Нанда-Деви, однако из-за сильной снежной бури экспедиция оставила оборудование на склоне.
Когда индийско-американская группа вернулась в мае 1966 года, устройство обнаружить не удалось. По версии участников поисков, оно могло быть погребено под снегом или сорвано со склона. Американская сторона позднее допускала и другую версию — что индийские участники могли намеренно скрыть устройство для использования в собственной ядерной программе. Доказательств этой версии представлено не было.
Главная проблема заключалась в том, что устройство содержало значительное количество плутония. Во время поисков американские специалисты проверяли окружающую территорию на радиоактивное загрязнение, поскольку талые воды Нанда-Деви связаны с речной системой Ганга. Опасений по поводу обнаруженного тогда радиоактивного загрязнения не подтвердилось, однако само устройство так и не нашли.
В 1967 году новое оборудование установили на соседней вершине Нанда-Деви-Кот. Оно несколько месяцев использовалось для сбора разведывательной информации о Китае, включая сведения о размещении войск в Тибете и предполагаемых планах по развертыванию баллистических ракет.
После выхода устройства из строя в 1968 году поиски вновь не дали результата: удалось обнаружить только генератор, который вывезли с горы.
История получила публичную огласку лишь в 1978 году после публикации американского журнала Outside. Несмотря на прошедшие десятилетия, судьба первоначального устройства остается неизвестной. Материал показывает, что секретная разведывательная операция времен холодной войны создала не только разведывательный, но и потенциальный экологический и политический риск, последствия которого обсуждаются в Индии до сих пор.
#США #Индия
Please open Telegram to view this post
VIEW IN TELEGRAM
Bhaskar English
Dangerous nuclear device goes missing on Nanda Devi: US suspects India stole it, millions still at risk | Part 2
Nanda Devi lost nuclear spy device mystery. Follow Bhaskar English Latest Updates. The Indian and American intelligence teams tied the device to a rock and returned downhill. It was decided that they would come back the following summer to install the device.
❤4👏4😱2👍1👀1
США уничтожили суда, подозреваемые в обеспечении наркоторговли у берегов Эквадора
Американские военные перехватили и уничтожили несколько коммерческих судов в восточной части Тихого океана, которые, по данным США, использовались как плавучие заправочные станции для лодок, перевозивших наркотики в США. Это уже четвертая подобная операция в регионе; погибших и пострадавших не было.
Операция проведена в рамках кампании Южного командования США по противодействию наркотрафику в Тихом и Атлантическом океанах. На одном из судов находились люди, которых после перехвата передали представителям эквадорских властей. Другие сопровождавшие суда были потоплены при поддержке корабля ВМС США San Antonio и авиации.
По данным американского командования, за организацией заправочной инфраструктуры стояла группировка Los Choneros, которую Госдепартамент США в сентябре 2025 года признал иностранной террористической организацией.
С сентября 2025 года американские военные, по данным анализа The New York Times, нанесли 68 ударов по судам, которые США связывают с наркотрафиком. В результате, согласно изданию, погибли 227 человек. Таким образом, нынешняя операция является частью значительно более широкой кампании, в рамках которой Вашингтон применяет военные средства непосредственно против предполагаемой инфраструктуры наркоторговли.
#США
😎 Лаборатория
Американские военные перехватили и уничтожили несколько коммерческих судов в восточной части Тихого океана, которые, по данным США, использовались как плавучие заправочные станции для лодок, перевозивших наркотики в США. Это уже четвертая подобная операция в регионе; погибших и пострадавших не было.
Операция проведена в рамках кампании Южного командования США по противодействию наркотрафику в Тихом и Атлантическом океанах. На одном из судов находились люди, которых после перехвата передали представителям эквадорских властей. Другие сопровождавшие суда были потоплены при поддержке корабля ВМС США San Antonio и авиации.
По данным американского командования, за организацией заправочной инфраструктуры стояла группировка Los Choneros, которую Госдепартамент США в сентябре 2025 года признал иностранной террористической организацией.
С сентября 2025 года американские военные, по данным анализа The New York Times, нанесли 68 ударов по судам, которые США связывают с наркотрафиком. В результате, согласно изданию, погибли 227 человек. Таким образом, нынешняя операция является частью значительно более широкой кампании, в рамках которой Вашингтон применяет военные средства непосредственно против предполагаемой инфраструктуры наркоторговли.
#США
Please open Telegram to view this post
VIEW IN TELEGRAM
Nytimes
U.S. Military Sinks Boats Said to Aid Drug Smuggling Near Ecuador
Unlike dozens of similar strikes, no one was killed after people suspected of drug smuggling were removed from what the U.S. military described as a floating refueling station.
👍4❤2👏2😱1👀1
NASA использует самолёт времён холодной войны для изучения «огненных гроз»
NASA задействовало модифицированную версию разведывательного самолёта U-2 — высотный ER-2 — для изучения пирокумулятивных гроз, возникающих над крупными лесными пожарами. Эти мощные грозовые системы сопровождаются молниями, сильным ветром и иногда огненными торнадо.
Исследование проводится в рамках эксперимента INSPYRE. ER-2 поднимается примерно на 20 км и наблюдает за пожаром сверху, фиксируя размеры и высоту дымового столба, движение воздуха и электрическую активность. Одновременно самолёт Gulfstream 5 проходит непосредственно через облако, что позволяет сопоставлять данные двух платформ.
Учёные пока не могут надёжно прогнозировать возникновение таких гроз. Известно, что раскалённый дымовой столб способен запускать мощные восходящие потоки и достигать стратосферы, после чего дым может быстро распространяться с помощью струйных течений.
Особенность миссии в том, что ER-2 унаследовал конструкцию от U-2 «Драконья леди» — самолёта, созданного в 1950-х годах для разведки СССР. Теперь бывшая платформа стратегической разведки используется как своего рода управляемый спутник для атмосферных исследований.
Главная цель проекта — улучшить понимание условий, при которых возникают «огненные грозы», и в перспективе создать инструменты для их более точного прогнозирования. Это важно не только для метеорологии, но и для оценки рисков, связанных с распространением дыма и экстремальных пожаров.
#США
😎 Лаборатория
NASA задействовало модифицированную версию разведывательного самолёта U-2 — высотный ER-2 — для изучения пирокумулятивных гроз, возникающих над крупными лесными пожарами. Эти мощные грозовые системы сопровождаются молниями, сильным ветром и иногда огненными торнадо.
Исследование проводится в рамках эксперимента INSPYRE. ER-2 поднимается примерно на 20 км и наблюдает за пожаром сверху, фиксируя размеры и высоту дымового столба, движение воздуха и электрическую активность. Одновременно самолёт Gulfstream 5 проходит непосредственно через облако, что позволяет сопоставлять данные двух платформ.
Учёные пока не могут надёжно прогнозировать возникновение таких гроз. Известно, что раскалённый дымовой столб способен запускать мощные восходящие потоки и достигать стратосферы, после чего дым может быстро распространяться с помощью струйных течений.
Особенность миссии в том, что ER-2 унаследовал конструкцию от U-2 «Драконья леди» — самолёта, созданного в 1950-х годах для разведки СССР. Теперь бывшая платформа стратегической разведки используется как своего рода управляемый спутник для атмосферных исследований.
Главная цель проекта — улучшить понимание условий, при которых возникают «огненные грозы», и в перспективе создать инструменты для их более точного прогнозирования. Это важно не только для метеорологии, но и для оценки рисков, связанных с распространением дыма и экстремальных пожаров.
#США
Please open Telegram to view this post
VIEW IN TELEGRAM
CNN
NASA’s ‘Dragon Lady’ is uncovering how wildfires create storms
NASA is using a modified version of the U-2 spy plane, created during the Cold War, to study one of Earth’s least understood weather phenomena: wildfire generated storms.
👍9🤔3❤2👏2
Германия фиксирует рост диверсий и разведывательной активности против критической инфраструктуры
За пять дней в Германии произошла серия атак на объекты критической инфраструктуры: были повреждены подстанции в Бранденбурге и Северном Рейне — Вестфалии, а в Мюнхене подожжён строительный объект рядом с предприятиями оборонного сектора. По данным Федерального ведомства уголовной полиции (BKA), с начала года выявлено более 165 предполагаемых случаев диверсий и 747 подозрительных инцидентов с беспилотниками. Речь идёт о 1 068 беспилотниках, замеченных над объектами критической инфраструктуры, военными объектами и предприятиями оборонной промышленности.
Параллельно с этим немецкие власти расследуют серию шпионских эпизодов. Среди них — задержание гражданина Молдовы по подозрению в наблюдении за оборонным концерном KNDS с использованием дрона, дело гражданина Украины, которому вменяется передача фотографий объекта оборонной компании для подготовки диверсии, а также обнаружение беспилотника с взрывчаткой в аэропорту Лейпциг/Галле. В отношении последнего случая правительство Германии заявило о причастности России, Москва обвинения отвергла.
Ответственность за атаки на подстанции в Йеншвальде и Бергхайме пока официально не установлена.
Федеральное ведомство по охране конституции (BfV) рассматривает происходящее как серию небольших атак, которые могут осуществляться нанятыми через мессенджеры исполнителями за криптовалютное вознаграждение.
При этом целью является не обязательно значительный материальный ущерб: власти указывают на стремление создать ощущение уязвимости, дестабилизировать общество и повлиять на общественные настроения.
Особую проблему создаёт асимметрия затрат. Для организации небольшой диверсии могут использоваться доступные материалы и исполнители без специальной подготовки, тогда как государству приходится задействовать значительные полицейские и административные ресурсы.
Дополнительным фактором становится сложность оперативной атрибуции: например, между инцидентом в Лейпциге и официальным возложением ответственности прошло 28 дней, после чего сама версия о российском следе стала предметом политических и экспертных споров.
При этом немецкое законодательство пока не полностью отвечает новым угрозам. Законодательство о защите критической инфраструктуры возлагает основную ответственность за безопасность объектов на их операторов, но ряд конкретных требований ещё зависит от подзаконного регулирования. Отдельно остаётся неурегулированным вопрос о праве частных операторов самостоятельно применять средства противодействия беспилотникам.
Таким образом, Германия сталкивается уже не с отдельными инцидентами, а с устойчивой совокупностью разведывательных, диверсионных и киберугроз.
Главный вызов заключается не только в предотвращении конкретных атак, но и в адаптации всей системы защиты критической инфраструктуры — от правового регулирования и технического обнаружения угроз до подготовки персонала и оперативного обмена информацией.
#Германия
😎 Лаборатория
За пять дней в Германии произошла серия атак на объекты критической инфраструктуры: были повреждены подстанции в Бранденбурге и Северном Рейне — Вестфалии, а в Мюнхене подожжён строительный объект рядом с предприятиями оборонного сектора. По данным Федерального ведомства уголовной полиции (BKA), с начала года выявлено более 165 предполагаемых случаев диверсий и 747 подозрительных инцидентов с беспилотниками. Речь идёт о 1 068 беспилотниках, замеченных над объектами критической инфраструктуры, военными объектами и предприятиями оборонной промышленности.
Параллельно с этим немецкие власти расследуют серию шпионских эпизодов. Среди них — задержание гражданина Молдовы по подозрению в наблюдении за оборонным концерном KNDS с использованием дрона, дело гражданина Украины, которому вменяется передача фотографий объекта оборонной компании для подготовки диверсии, а также обнаружение беспилотника с взрывчаткой в аэропорту Лейпциг/Галле. В отношении последнего случая правительство Германии заявило о причастности России, Москва обвинения отвергла.
Ответственность за атаки на подстанции в Йеншвальде и Бергхайме пока официально не установлена.
Федеральное ведомство по охране конституции (BfV) рассматривает происходящее как серию небольших атак, которые могут осуществляться нанятыми через мессенджеры исполнителями за криптовалютное вознаграждение.
При этом целью является не обязательно значительный материальный ущерб: власти указывают на стремление создать ощущение уязвимости, дестабилизировать общество и повлиять на общественные настроения.
Особую проблему создаёт асимметрия затрат. Для организации небольшой диверсии могут использоваться доступные материалы и исполнители без специальной подготовки, тогда как государству приходится задействовать значительные полицейские и административные ресурсы.
Дополнительным фактором становится сложность оперативной атрибуции: например, между инцидентом в Лейпциге и официальным возложением ответственности прошло 28 дней, после чего сама версия о российском следе стала предметом политических и экспертных споров.
При этом немецкое законодательство пока не полностью отвечает новым угрозам. Законодательство о защите критической инфраструктуры возлагает основную ответственность за безопасность объектов на их операторов, но ряд конкретных требований ещё зависит от подзаконного регулирования. Отдельно остаётся неурегулированным вопрос о праве частных операторов самостоятельно применять средства противодействия беспилотникам.
Таким образом, Германия сталкивается уже не с отдельными инцидентами, а с устойчивой совокупностью разведывательных, диверсионных и киберугроз.
Главный вызов заключается не только в предотвращении конкретных атак, но и в адаптации всей системы защиты критической инфраструктуры — от правового регулирования и технического обнаружения угроз до подготовки персонала и оперативного обмена информацией.
#Германия
Please open Telegram to view this post
VIEW IN TELEGRAM
Spartanat
Sabotage Every Day
In Germany, recent incidents have raised concerns about sabotage and espionage targeting critical infrastructure, particularly in the defense sector. With over 165 suspected sabotage cases and 747 drone incidents reported since January, authorities stress…
❤6👍3👏2🤔1👀1
Северокорейские хакеры развернули новый инструмент для шпионажа в Linux-системах
Связанные с КНДР хакерские группировки используют новый вредоносный комплекс против автомобильных и медийных организаций в Южной Корее. По данным компании Rapid7, он предназначен для длительного скрытого наблюдения и глубоко интегрируется в инфраструктуру жертвы.
Основными компонентами являются модифицированный прокси-сервер HAProxy с встроенной бэкдор-функцией и троянизированные системные инструменты Linux. Комплекс позволяет удалённо выполнять команды, красть учётные данные, перехватывать и изменять веб-трафик, а также сохранять присутствие в системе.
Первоначальный доступ, предположительно, получали через уязвимость в корпоративном портале групповой работы. Затем злоумышленники использовали перехватчик SSH-ключей для сбора учётных данных и перемещения во внутренней сети. Один из компонентов связывается с командным сервером каждые 12 часов, получает команды и способен запускать интерактивную оболочку.
Особую опасность представляет маскировка атаки: вредоносный код встроен непосредственно в HAProxy и использует его штатные механизмы обработки трафика. Это позволяет одновременно поддерживать нормальную работу балансировщика и скрывать вредоносную активность от средств мониторинга.
Rapid7 связывает инфраструктуру кампании с ранее применявшимися северокорейскими методами атак типа «водопой», характерными для группировок APT37 и Lazarus. Временные рамки также пересекаются с операцией SyncHole, которую ранее связывали с Lazarus.
Кампания показывает смещение акцента северокорейских группировок к долгосрочному скрытому присутствию внутри легитимной сетевой инфраструктуры. Использование системных компонентов самих серверов затрудняет обнаружение атаки и позволяет превратить обычное сетевое оборудование в инструмент продолжительного шпионажа.
#Северная Корея
😎 Лаборатория
Связанные с КНДР хакерские группировки используют новый вредоносный комплекс против автомобильных и медийных организаций в Южной Корее. По данным компании Rapid7, он предназначен для длительного скрытого наблюдения и глубоко интегрируется в инфраструктуру жертвы.
Основными компонентами являются модифицированный прокси-сервер HAProxy с встроенной бэкдор-функцией и троянизированные системные инструменты Linux. Комплекс позволяет удалённо выполнять команды, красть учётные данные, перехватывать и изменять веб-трафик, а также сохранять присутствие в системе.
Первоначальный доступ, предположительно, получали через уязвимость в корпоративном портале групповой работы. Затем злоумышленники использовали перехватчик SSH-ключей для сбора учётных данных и перемещения во внутренней сети. Один из компонентов связывается с командным сервером каждые 12 часов, получает команды и способен запускать интерактивную оболочку.
Особую опасность представляет маскировка атаки: вредоносный код встроен непосредственно в HAProxy и использует его штатные механизмы обработки трафика. Это позволяет одновременно поддерживать нормальную работу балансировщика и скрывать вредоносную активность от средств мониторинга.
Rapid7 связывает инфраструктуру кампании с ранее применявшимися северокорейскими методами атак типа «водопой», характерными для группировок APT37 и Lazarus. Временные рамки также пересекаются с операцией SyncHole, которую ранее связывали с Lazarus.
Кампания показывает смещение акцента северокорейских группировок к долгосрочному скрытому присутствию внутри легитимной сетевой инфраструктуры. Использование системных компонентов самих серверов затрудняет обнаружение атаки и позволяет превратить обычное сетевое оборудование в инструмент продолжительного шпионажа.
#Северная Корея
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityWeek
North Korean Hackers Deploy New Linux Espionage Toolkit
The stealthy toolkit embeds a backdoor in HAProxy and targets automotive and media organizations in South Korea for long-term surveillance.
❤1👍1👏1🫡1