ФБР обезвредила крупную хакерскую группировку

ФБР обезвредила крупную хакерскую группировку

На днях Федеральное бюро расследований (ФБР) сообщило об успешном завершении двухлетней операции по ликвидации мошеннической группировки "Operation Card Shop", которая занималась торговлей данными по кредитным картам. В результате проведенной работы было произведено 24 ареста в восьми странах мира, в том числе, США.

Согласно официальному заявлению, операция стартовала в 2010 году. Тогда сотрудниками ФБР был создан форум Carderprofit.cc с целью привлечения киберпреступников с других подобных ресурсов и с последующей их поимкой. На форуме обсуждались вопросы, связанные с торговлей и обменом данными по кредитным картам и другой краденной персональной информацией. По данным SOCA, в мае, на момент закрытия ресурса, было зарегистрировано около 2000 участников.

Итак, в результате проведенной операции было арестовано 23 человека. В  их числе оказалось 11 человек из США и 13 из 7 стран, включая Великобританию, Италию, Норвегию, Германию и др. В своем заявлении ФБР отмечает, что среди прочих был арестован хакер, известный как "JoshTheGod", под которым скрывался Мир Ислам, житель Нью-Йорка. Ислам не только возглавлял крупную мошенническую группировку UGNazi, но и основал еще один форум для торговцев краденными данными Carders.Org. После его ареста оба ресурса UGNazi.com и Carders.org были закрыты.

По данным ФБР, хакерская группа пыталась получить данные с 441000 кредитных и дебетовых карт. Но, благодаря слаженной работе сотрудников правоохранительных органов во всех 13 странах, где была установлена слежка, удалось предотвратить финансовые издержки в размере $205 миллионов.

На днях Федеральное бюро расследований (ФБР) сообщило об успешном завершении двухлетней операции по ликвидации мошеннической группировки "Operation Card Shop", которая занималась торговлей данными по кредитным картам. В результате проведенной работы было произведено 24 ареста в восьми странах мира, в том числе, США.

" />

HTTP/2 Bomb: одна машина может положить сервер за считаные секунды

Эпоха ботнетов для организации мощных DDoS-атак получила ещё одного игрока. Исследователи рассказали о новой технике отказа в обслуживании под названием HTTP/2 Bomb, которая позволяет буквально положить крупный веб-сервер силами всего одной машины.

Самое неприятное — атака работает против стандартных конфигураций популярных серверов, включая NGINX, Apache HTTP Server, Microsoft IIS, Envoy и Cloudflare Pingora.

Метод обнаружили специалисты компании Calif при помощи ИИ-агента Codex от OpenAI. Фактически HTTP/2 Bomb — это комбинация двух известных приёмов: усиления через механизм сжатия заголовков HPACK и удержания ресурсов по схеме Slowloris с использованием особенностей управления потоком в HTTP/2.

На практике злоумышленник заставляет сервер выделять огромные объёмы памяти, после чего блокирует её освобождение. В результате память продолжает расходоваться, а сервер постепенно перестаёт отвечать на запросы.

По данным исследователей, обычный домашний компьютер с каналом 100 Мбит/с способен вывести из строя уязвимый сервер за считаные секунды. Например, Apache httpd и Envoy можно заставить выделить и удерживать 32 Гбайт оперативной памяти примерно за 20 секунд.

Во время испытаний результаты оказались впечатляющими:

  • Envoy 1.37.2 — 32 Гбайт RAM за 10 секунд;
  • Apache httpd 2.4.67 — 32 Гбайт за 18 секунд;
  • NGINX 1.29.7 — 32 Гбайт за 45 секунд;
  • Microsoft IIS на Windows Server 2025 — 64 Гбайт за 45 секунд.

Особую пикантность ситуации добавляет тот факт, что опубликованы уже не только технические детали, но и готовые эксплойты.

Исправления уже доступны для NGINX 1.29.8 и Apache mod_http2 2.0.41. Для Apache проблема зарегистрирована под идентификатором CVE-2026-49975. А вот пользователям IIS, Envoy и Pingora пока остаётся ждать патчей либо временно отключать HTTP/2 и использовать прокси-серверы или файрволы с жёсткими ограничениями на количество заголовков.

RSS: Новости на портале Anti-Malware.ru