ФБР может просто не знать, каким способом был взломан iPhone 5C

ФБР может просто не знать, каким способом был взломан iPhone 5C

Тогда как многие американские политики борются с шифрованием и хотят обязать компании оснащать свою продукцию бэкдорами для спецслужб, подобные времена еще не наступили. Не удивительно, что сотрудники компании Apple и представители IT-сообщества со всеми мира желают знать, каким образом ФБР сумело осуществить взлом смартфона террориста Сайеда Фарука.

Хотя ФБР тщательно оберегает этот секрет, согласно новым данным, представители Бюро попросту не знают, как был реализован хак. Более того, на iPhone Фарука не нашли ничего полезного.

Новую версию происходящего предложили журналисты Reuters. Напомню, что согласно последним данным, для взлома злосчастного iPhone 5C представители ФБР обратились за помощью к хакерам, которые имеют не самую лучшую репутацию. Reuters косвенно подтверждает эту информацию, ранее предоставленную собственными источниками издания Washington Post. Анонимные источники Reuters так же утверждают, что ФБР сотрудничало с неназванной группой хакеров, которые ищут уязвимости на продажу. По данным издания, группа ранее уже сотрудничала с правительством США, пишет xakep.ru.

Источники Reuters уверяют, что ФБР молчит о способе взлома не просто так. Скорее всего, использованная для взлома методика или инструмент юридически принадлежат хакерской команде, и ФБР попросту не имеет права разглашать данные о них. Журналисты Reuters даже предполагают, что сотрудники ведомства могут вообще не знать, какую именно уязвимость эксплуатировали их подрядчики или каким инструментом они воспользовались. Главное — взлом удался.

Предположения о том, что сотрудникам Бюро был важен результат, а средства для его достижения мало их интересовали, выглядят особенно забавно в свете последних новостей от CBS News. Собственный источник в правоохранительных органах сообщил журналистам, что iPhone Фарука не содержал никакой полезной для следствия информации. Вряд ли это удивило тех, кто пристально следит за развитием этого дела. Ранее другие источники сообщали, что iPhone 5C, который так отчаянно жаждало вскрыть ФБР,  являлся одним из трех телефонов террориста. Это был служебный аппарат, который Фаруку выдали на работе. Оба личных телефона террорист предусмотрительно уничтожил.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщику Phobos объявили войну: арестованы четверо, сайт 8base закрыт

Тайские СМИ сообщили о четырех арестах по подозрению в проведении атак с использованием шифровальщика Phobos. Одновременно полиция Баварии заблокировала даркнет-сайт группировки 8base, которая тоже оперировала этим зловредом.

Таковы новые результаты международной операции Phobos Aetor, в которой принимают участие правоохранительные органы США, стран Западной Европы и Азии. По оценке американцев, от атак шифровальщика пострадали более 1000 организаций в разных регионах; суммарный ущерб достиг $16 миллионов.

Аресты в Таиланде произведены по просьбе властей Швейцарии и США. Местные СМИ пишут, что задержанные — европейцы; по данным Европола, они россияне, притом лидеры 8base.

Кроме сайта ОПГ, на котором теперь красуется баннер с сообщением о блокировке, правоохранителям удалось обезвредить 27 серверов, связанных с операциями Phobos.

 

Разработчиком шифровальщика предположительно является россиянин Евгений Птицын, который в конце прошлого года предстал перед судом после экстрадиции из Южной Кореи в США.

Вредонос, шифрующий файлы по AES, предоставляется в пользование как услуга (Ransomware-as-a-Service, RaaS), и 8base, видимо, оформила подписку. Созданный ею кастомный вариант Phobos после обработки добавляет к именам файлов расширение .8base или .eight.

Насколько известно, 8base объявилась в интернете в 2022 году. Злоумышленники используют тактику двойного шантажа (не только шифруют, но и воруют данные и грозят публикацией в случае неуплаты выкупа) и объявили себя специалистами по пентесту — как некогда вымогатели Cl0p, которые оправдывали свои атаки стремлением поставить мишеням на вид небрежное отношение к клиентским данным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru