Полиция ликвидировала международный хакерский форум

Полиция ликвидировала международный хакерский форум

В ходе международной полицейской спецоперации ликвидирован крупнейший мировой хакерский форум Darkode. Об этом сообщается на сайте Министерства юстиции США. В ликвидации хакерской группировки принимали участие полицейские силы 20 государств.

Общее руководство осуществляло Федеральное бюро расследований США при поддержке Европейского центра борьбы с киберпреступлениями.

"Хакеры и те, кто получает прибыль от украденной информации, используют подпольные интернет-форумы для уклонения от легальной деятельности и неправедной наживы на невинных людях во всем мире, цитирует источник помощника Генпрокурора США Лесли Р. Колдуэлла (Leslie R. Caldwell). Эта операция является отличным примером того, чего может достичь осуществление международного права тогда, когда мы тесно сотрудничаем ради нейтрализации глобального рынка киберпреступности".

Организаторы спецоперации арестовали от 60 до 70 человек в разных странах мира, включая Израиль, Германию, Великобританию, Австрию, Индию и Румынию. Как уточняет Интерфакс, в европейских странах задержано 28 лиц, проведено 38 обысков, конфисковано большое количество компьютеров и носителей данных. В США, по данным американского Минюста, уже предъявлены обвинения 12 лицам, связанным с этим форумом.

В ходе операции управление форумом было перехвачено, а на его сайте размещено объявление о закрытии.

Darkode возник в 2009 году как площадка для торговли и обмена вредоносными кодами, ботнетами, украденными данными кредитных карточек и другими средствами, используемыми при киберпреступлениях. Минюст США отмечает, что из примерно 800 мировых англоязычных интернет-форумов киберпреступников этот был одной из самых серьезных угроз целостности данных на компьютерах всего мира.

"Благодаря проведенной работе, мы разворошили осиное гнездо хакеров, которые, как полагали многие, в том числе и они сами, были недосягаемы для правосудия", - приводит ведомство слова федерального прокурора США по округу Западная Пенсильвания Дэвида Джей Хиктона (David J. Hickton).

Кстати, как следует из указанного заявления Минюста США, к деятельности форума Darkode причастен 26-летний русский хакер из Твери Александр Панин, известный в криминальном кибермире как Gribodemon. Ранее он был арестован в связи с разработкой вредоносного банковского трояна SpyEye, предназначенного для кражи финансовой и персональной информации. Минюст отмечает, что 28 января 2014 года Панин признал себя виновным.

Теперь же выяснилось, что Панин вместе с еще одним хакером, задержанным в ходе международной спецоперации, разглашали технологию другим хакерам на Darkode. Доказательства преступной деятельности обоих содержатся на одном из серверов, используемых для управления SpyEye - с его помощью была украдена информация из примерно 253 уникальных финансовых институтов по всему миру.

Подпишитесь на новости

ИИ-агенты могут передавать друг другу вредоносные инструкции по цепочке

Один ИИ-агент читает подложенный текст, передает его другому как рабочее задание — и тот выполняет команду, доверяя коллеге. Исследователь показал, как такая цепочка позволяет обходить защитные ограничения и добираться до внутренних ресурсов организации.

Сайед Анас Мохиуддин описал подход под названием protocol pivoting. Он исследовал системы с MCP — протоколом подключения ИИ к инструментам и данным.

Проблема возникает, когда при передаче задания между компонентами и протоколами теряются проверки доверия и полномочий. Вредоносная инструкция может попасть к специализированному агенту, например для перевода или анализа данных.

Если тот передаст ее дальше без проверки, следующий агент способен принять чужой текст за разрешенную задачу. Потенциальные последствия — нежелательные сетевые запросы и раскрытие данных.


В инструменте Google MCP Toolbox for Databases исследователь обнаружил возможность заставить HTTP-клиент перейти по перенаправлению к внутреннему адресу. По его словам, патч добавил проверки адресов и ограничение допустимых направлений запросов.

Уязвимость CVE-2026-97228 в Rapid7 Bulk Export MCP оказалась менее серьезной: 2,7 балла CVSS. Непроверенный аргумент позволял менять структуру GraphQL-запроса. Rapid7 устранила ошибку в версии 0.6.2 и уточнила: запросы оставались в пределах прав владельца API-ключа, без доступа к чужим аккаунтам.

Новизна названия не означает принципиально нового взлома. Исследователь X41 D-Sec Маркус Вервир считает такую технику разновидностью косвенной инъекции в промпт.

RSS: Новости на портале Anti-Malware.ru