Власти Китая начали блокировать VPN

Власти Китая начали блокировать VPN

У интернет-пользователей в Китае возникли проблемы с использованием VPN-сервисов, которые позволяют обходить заблокированные государством веб-сайты. Это произошло вследствие усиления механизмов цензуры, сообщает местное издание People Daily.

Проблемы возникли как минимум с четырьмя платными сервисами предоставления VPN-доступа: StrongVPN, TunnelBear, Astrill и Golden Frog. Представители сервисов подтвердили изданию TechCrunch информацию о перебоях в обслуживании их пользователей в Китае.

Представитель TunnelBear сообщил TechCrunch, что проблемы с установлением соединений они наблюдают уже не первую неделю.

В компании Astrill сообщили, что Китай в режиме реального времени блокирует работу VPN на мобильных устройствах Apple. Поэтому пользователи не могут получить доступ к иностранным сервисам, таким как Gmail или Facebook, с iPhone и iPad. В свою очередь, на компьютерах Mac проблем пока не было замечено, так как на них используются другие протоколы, добавили в компании, пишет safe.cnews.ru.

Представитель Golden Frog сказал TechCrunch, что новая атака на VPN-сервисы стала «более изощренной по сравнению со всем, что мы видели в прошлом».

Однако наличие проблем подтвердили не все. Например, представители ExpressVPN сложностей в обслуживании китайских пользователей не заметили.

«Правительство Китая пытается ограничить использование сетей VPN, которые граждане государства используют для обхода национального интернет-фильтра Great Firewall последние пару лет», — объяснил президент Golden Frog Сандей Йокубайтис (Sunday Yokubaitis). По его мнению, на этот раз власти «прибегли к углубленной проверке пакетов для того чтобы заблокировать протоколы VPN, а также заблокировали конкретные серверные узлы VPN».

Один из основателей сайта Great Fire Чарли Смит (Charlie Smith) заявил TechCrunch, что блокирование VPN затрудняет работу местного бизнеса. «Цензура внезапно стала серьезным препятствием для компаний. Если местные и зарубежные компании не могут общаться между собой, это пагубно сказывается на экономике», — заявил он.

VPN (Virtual Private Network — виртуальная частная сеть) — технология, позволяющая создавать зашифрованные каналы связи между компьютерами и локальными сетями через публичную сеть интернет. Главным образом эта технология предназначена для удаленного доступа к рабочим ПК и организации внутренних сетей филиалов предприятий.

Однако VPN также широко применяется для обхода ограничений, устанавливаемых государством и регуляторами. Провайдеры VPN-услуг позволяют пользователям выходить в интернет через серверы в других государствах, маскируя их фактическое местоположение.

Добавим, что недавно в Китае был атакован почтовый сервис Outlook. Эксперты убеждены, что за этой атакой стоит правительство Китая, стремящееся разобраться в принципах работы службы, которую оно пока не научились контролировать.

Китай располагает одним из самых сильных в мире контент-фильтров, известным как Great Firewall. По мнению Reuters, он помогает Коммунистической партии Китая сохранять действующий политический режим.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщику Phobos объявили войну: арестованы четверо, сайт 8base закрыт

Тайские СМИ сообщили о четырех арестах по подозрению в проведении атак с использованием шифровальщика Phobos. Одновременно полиция Баварии заблокировала даркнет-сайт группировки 8base, которая тоже оперировала этим зловредом.

Таковы новые результаты международной операции Phobos Aetor, в которой принимают участие правоохранительные органы США, стран Западной Европы и Азии. По оценке американцев, от атак шифровальщика пострадали более 1000 организаций в разных регионах; суммарный ущерб достиг $16 миллионов.

Аресты в Таиланде произведены по просьбе властей Швейцарии и США. Местные СМИ пишут, что задержанные — европейцы; по данным Европола, они россияне, притом лидеры 8base.

Кроме сайта ОПГ, на котором теперь красуется баннер с сообщением о блокировке, правоохранителям удалось обезвредить 27 серверов, связанных с операциями Phobos.

 

Разработчиком шифровальщика предположительно является россиянин Евгений Птицын, который в конце прошлого года предстал перед судом после экстрадиции из Южной Кореи в США.

Вредонос, шифрующий файлы по AES, предоставляется в пользование как услуга (Ransomware-as-a-Service, RaaS), и 8base, видимо, оформила подписку. Созданный ею кастомный вариант Phobos после обработки добавляет к именам файлов расширение .8base или .eight.

Насколько известно, 8base объявилась в интернете в 2022 году. Злоумышленники используют тактику двойного шантажа (не только шифруют, но и воруют данные и грозят публикацией в случае неуплаты выкупа) и объявили себя специалистами по пентесту — как некогда вымогатели Cl0p, которые оправдывали свои атаки стремлением поставить мишеням на вид небрежное отношение к клиентским данным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru