Правоохранители захватили серверы DoubleVPN

Правоохранители захватили серверы DoubleVPN

Правоохранители захватили серверы DoubleVPN

Правоохранительные органы нескольких стран совместными усилиями остановили работу веб-сервиса DoubleVPN, популярного у киберкриминала. На захваченных серверах обнаружены персональные данные подписчиков и статистика подключений.

Услуги DoubleVPN активно продвигались на англо- и русскоязычных форумах. Клиентам предоставлялась возможность повысить уровень анонимности за счет использования нескольких серверов (до трех), маскирующих источник запросов. Злоумышленники ценили этот сервис за то, что он помогал им надежно скрыть IP-адреса, задействованные в атаках.

Рекламируя DoubleVPN, его владельцы подчеркивали, что они не следят за пользователями и не фиксируют их активность. Как оказалось, они обманывали своих клиентов: согласно сообщению правоохранителей на захваченном сайте, на серверах DoubleVPN были обнаружены ПДн, логи и статистика по всем подпискам.

 

Судя по логотипам на странице-заставке, в совместной операции приняли участие ФБР, Секретная служба США, Европол, Евроюст, британское Управление по борьбе с преступностью, а также полиция Канады, Германии, Нидерландов, Швейцарии, Болгарии и Швеции.

В ответ на запрос BleepingComputer представители Европола подтвердили легитимность сообщения, размещенного на сайте DoubleVPN. Официального заявления по этому поводу никто пока не опубликовал.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В XZ Utils закрыли опасную уязвимость, ждем апдейты в Linux-дистрибутивах

В широко используемом наборе инструментов XZ Utils была выявлена уязвимость класса use-after-free. Патч уже доступен для всех затронутых версий, в Linux-дистрибутивах начали появляться обновления.

В появлении проблемы CVE-2025-31115 (8,7 балла CVSS) повинен декодировщик многопоточного режима в составе библиотеки liblzma. Эксплойт как минимум грозит крешем (DoS).

Уязвимости подвержены сборки XZ Utils с 5.3.3alpha по 5.8.0 включительно. Угроза также актуальна для сторонних приложений и библиотек, использующих функцию lzma_stream_decoder_mt.

Патч включен в состав выпуска XZ Utils 5.8.1, а также доступен в загрузках на сайте проекта. В качестве временной меры защиты можно отключить декодирование файлов в многопоточном режиме с помощью команды xz --decompress --threads=1 или xzdec.

В прошлом году в библиотеке liblzma, включенной в пакет XZ Utils, объявился бэкдор. Проблема получила идентификатор CVE-2024-3094 и 10 баллов из десяти возможных по шкале CVSS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru