Хакеры помогали преступникам контролировать перевозки наркотиков

Хакеры помогали преступникам контролировать перевозки наркотиков

 Прокуратура Дании заявила, что местным стражам правопорядка в сотрудничестве с бельгийской полицией удалось обезвредить международную преступную группировку наркоторговцев. Наиболее интересным является тот факт, что для того чтобы контролировать перемещение наркотиков, члены группировки взламывали системы контроля за перемещением грузов различных транспортных компаний. 

 

По данным правоохранительных органов, преступникам удалось взломать сайты двух крупнейших контейнерных пунктов в порту Антверпена, Бельгия. Кроме того, при помощи целевого фишинга (вредоносных электронных писем, содержащих клавиатурные шпионы) злоумышленники собирали информацию, хранящуюся на инфицированных компьютерах транспортных компаний.

Бельгийская полиция провела целую серию арестов. В частности, удалось арестовать двух человек, подозреваемых в непосредственном осуществлении взломов информационных систем транспортных компаний.

В ходе обысков, проведенных в рамках данной операции в марте текущего года, полиция конфисковала рекордное количество кокаина.

В свою очередь, правоохранительные органы Нидерландов арестовали 7 подозреваемых и провели обыски в 23 домах и офисах. В ходе обысков были конфискованы компьютеры, носители с данными, деньги, а также оружие, боеприпасы и бронежилеты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Поддельные TLS-сертификаты для 1.1.1.1 поставили под удар Windows и Edge

Исследователи безопасности сообщили, что в мае 2025 года были выпущены три невалидных TLS-сертификата для IP-адреса 1.1.1.1 — популярного публичного DNS-сервиса, который управляется Cloudflare и APNIC.

Эти сертификаты выдала компания Fina RDC 2020, входящая в цепочку доверия Microsoft.

Из-за этого сертификаты автоматически считались валидными в Windows и браузере Microsoft Edge. А вот Chrome, Firefox и Safari изначально не доверяли Fina, поэтому пользователи этих браузеров не пострадали.

Почему это опасно? Поддельный сертификат позволяет злоумышленникам выдавать себя за легитимный сервер и перехватывать зашифрованный трафик. В случае с 1.1.1.1 это означало риск раскрытия истории посещённых сайтов и привычек пользователей.

Cloudflare заявила, что никаких запросов на выпуск сертификатов не делала и узнала о проблеме из публичных логов Certificate Transparency. После этого компания сразу связалась с Microsoft и регуляторами, чтобы добиться отзыва «левых» сертификатов. При этом сервис WARP VPN, по словам Cloudflare, проблема не затронула.

Microsoft подтвердила, что уже потребовала от Fina отозвать сертификаты и намерена добавить их в список запрещённых. Однако остаётся вопрос — почему нарушение оставалось незамеченным почти четыре месяца.

Инцидент снова показал слабое место: один ошибочный или скомпрометированный центр сертификации может поставить под угрозу миллионы пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru