Власти Германии закрыли крупнейший русскоязычный даркнет-рынок Hydra Market

Власти Германии закрыли крупнейший русскоязычный даркнет-рынок Hydra Market

Власти Германии закрыли крупнейший русскоязычный даркнет-рынок Hydra Market

Федеральное управление уголовной полиции Германии (Bundeskriminalamt, BKA) сообщило о конфискации серверов Hydra Market — крупнейшей в даркнете торговой площадки, проводившей сделки по купле-продаже наркотиков, краденых данных, поддельных документов и услуг, отвечающих нуждам киберкриминала.

По данным германских властей, русскоязычный маркетплейс был доступен через Tor как минимум с 2015 года. На платформе было зарегистрировано около 17 млн клиентов и свыше 19 тыс. продавцов. Для сокрытия криминального характера доходов пользователям предоставлялся доступ к специальному сервису — биткоин-миксеру. Торговля велась бойко: в 2020 году объем продаж на Hydra Market составил 1,23 млрд евро.

Расследование по данному делу о нелегальной коммерческой деятельности было запущено в августе 2021 года. В нем приняли участие BKA, Центральное управление по борьбе с киберпреступностью (Zentralstelle zur Bekämpfung der Internetkriminalität, ZIT — подразделение Прокуратуры Франкфурта-на-Майне), а также спецслужбы США.

В ходе разгромной акции на территории Германии силовикам удалось выявить и конфисковать 23 млн евро в биткоинах . В настоящее время проводится розыск операторов и администраторов Hydra Market по обвинению в отмывании денег и пособничестве киберкриминалу.

На сайте торговой площадки в настоящее время красуется баннер, сообщающий о недоступности ресурса ввиду технических работ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

FLOP и SLAP: вектор атаки по сторонним каналам затрагивает процессоры Apple

Исследователи рассказали о новом векторе атаки по сторонним каналам, затрагивающем процессоры Apple. В случае успешной эксплуатации злоумышленники могут вытащить из браузеров конфиденциальную информацию.

На проблему обратили внимание специалисты Технологического института Джорджии и Рурского университета в Бохуме. Ранее они же рассказывали об аналогичном векторе — iLeakage.

Как и в предыдущем случае, уязвимость кроется в имплементации спекулятивного выполнения. В сущности, это те же Meltdown и Spectre.

Новый вектор исследователи разделили на две части — FLOP и SLAP, но принцип у них один: использовать функциональность, предназначенную для ускорения обработки данных с помощью угадывания предстоящих инструкций.

«Начиная с линеек M2/A15 процессоры Apple пытаются предсказать следующий адрес памяти, к которому будет обращаться ядро. А с версий M3/A17 CPU пробуют предсказать ещё и значение данных, которое будет возвращаться из памяти», — объяснили эксперты изданию BleepingComputer.

«Тем не менее существует опасность неверного предсказания, которое может привести к выполнению произвольных вычислений за пределами границ или с неверными значениями данных».

В случае эксплуатации этого механизма условный злоумышленник в теории может выйти за пределы песочницы браузера и прочитать конфиденциальные данные, с которыми работают, например, Safari или Chrome.

Подобную атаку можно провести удалённо, понадобится лишь специально подготовленная веб-страница с вредоносным кодом JavaScript или WebAssembly, на которую надо заманить целевого пользователя.

Исследователи отправили представителям Apple информацию о FLOP и SLAP, однако купертиновцы не считают, что проблема представляет угрозу для пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru