Таинственная группировка захватила четверть выходных узлов Tor

Таинственная группировка захватила четверть выходных узлов Tor

Таинственная группировка захватила четверть выходных узлов Tor

С января 2020 года таинственная киберпреступная группировка атаковала пользователей через сеть Tor. Добавляя свои серверы, злоумышленники пытаются лишить SSL посетителей сайтов, посвящённых криптовалютам.

Киберпреступники настолько хорошо подготовлены, что уже к маю 2020 года им удалось завладеть четвертью всех выходных узлов Tor (специальные серверы, через которые трафик пользователей покидает сеть Tor и выходит в интернет).

Независимый исследователь в области кибербезопасности, известный под псевдонимом Nusenu, опубликовал отчёт, согласно которому злоумышленники на пике своих атак управляли 380 вредоносными выходными узлами Tor.

«Настоящие масштабы их операций пока неизвестны. Однако мотив предельно понятен — прибыль», — объясняет Nusenu.

По словам специалиста, участники группировки осуществляют атаки «Человек посередине», позволяющие манипулировать трафиком пользователей Tor в тот момент, когда он проходит через их выходные узлы.

Основные мишени для киберпреступников — посетители ресурсов, связанных с цифровыми валютами. С помощью техники «SSL stripping» злоумышленники пытаются направить трафик не по защищённому протоколу HTTPS, а через небезопасный HTTP.

Благодаря такому подходу участники группы подменяли Bitcoin-адреса внутри HTTP-трафика.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Выход коммерческой версии PT Dephaze запланировали на март 2025-го

Positive Technologies анонсировала выход коммерческой версии PT Dephaze. Система позволяет компаниям регулярно проверять защищенность инфраструктуры и выявлять уязвимости до их эксплуатации злоумышленниками.

Опрос Positive Technologies показал, что лишь 21% компаний используют услуги по тестированию на проникновение, и только 64% из них делают это регулярно.

Основные причины отказа — нехватка бюджета (25%), опасения за бизнес-процессы (21%) и отсутствие ресурсов для анализа данных (19%).

PT Dephaze автоматизирует этот процесс, предоставляя организациям возможность контролируемого тестирования без привлечения внешних команд. Система анализирует внутреннюю инфраструктуру с учетом актуальных векторов атак и методов злоумышленников.

Пользователю достаточно установить ПО, выбрать цель проверки (информационную систему, приложение, устройство или сегмент сети) и получить отчет с результатами и рекомендациями.

Продукт использует машинное обучение для обработки данных и повышения точности анализа. Обнаруженные уязвимости приоритизируются по уровню опасности, а повторные проверки позволяют оценить эффективность исправлений.

По словам Ярослава Бабина, директора по продуктам для симуляции атак в Positive Technologies, тестирование на проникновение необходимо проводить регулярно, так как методы атак постоянно эволюционируют. В 60% компаний недостаточно защищена как внешняя, так и внутренняя инфраструктура, что делает их уязвимыми даже перед малоопытными хакерами.

Запуск PT Dephaze намечен на март 2025 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru