Полиция ликвидировала международный хакерский форум

Полиция ликвидировала международный хакерский форум

В ходе международной полицейской спецоперации ликвидирован крупнейший мировой хакерский форум Darkode. Об этом сообщается на сайте Министерства юстиции США. В ликвидации хакерской группировки принимали участие полицейские силы 20 государств.

Общее руководство осуществляло Федеральное бюро расследований США при поддержке Европейского центра борьбы с киберпреступлениями.

"Хакеры и те, кто получает прибыль от украденной информации, используют подпольные интернет-форумы для уклонения от легальной деятельности и неправедной наживы на невинных людях во всем мире, цитирует источник помощника Генпрокурора США Лесли Р. Колдуэлла (Leslie R. Caldwell). Эта операция является отличным примером того, чего может достичь осуществление международного права тогда, когда мы тесно сотрудничаем ради нейтрализации глобального рынка киберпреступности".

Организаторы спецоперации арестовали от 60 до 70 человек в разных странах мира, включая Израиль, Германию, Великобританию, Австрию, Индию и Румынию. Как уточняет Интерфакс, в европейских странах задержано 28 лиц, проведено 38 обысков, конфисковано большое количество компьютеров и носителей данных. В США, по данным американского Минюста, уже предъявлены обвинения 12 лицам, связанным с этим форумом.

В ходе операции управление форумом было перехвачено, а на его сайте размещено объявление о закрытии.

Darkode возник в 2009 году как площадка для торговли и обмена вредоносными кодами, ботнетами, украденными данными кредитных карточек и другими средствами, используемыми при киберпреступлениях. Минюст США отмечает, что из примерно 800 мировых англоязычных интернет-форумов киберпреступников этот был одной из самых серьезных угроз целостности данных на компьютерах всего мира.

"Благодаря проведенной работе, мы разворошили осиное гнездо хакеров, которые, как полагали многие, в том числе и они сами, были недосягаемы для правосудия", - приводит ведомство слова федерального прокурора США по округу Западная Пенсильвания Дэвида Джей Хиктона (David J. Hickton).

Кстати, как следует из указанного заявления Минюста США, к деятельности форума Darkode причастен 26-летний русский хакер из Твери Александр Панин, известный в криминальном кибермире как Gribodemon. Ранее он был арестован в связи с разработкой вредоносного банковского трояна SpyEye, предназначенного для кражи финансовой и персональной информации. Минюст отмечает, что 28 января 2014 года Панин признал себя виновным.

Теперь же выяснилось, что Панин вместе с еще одним хакером, задержанным в ходе международной спецоперации, разглашали технологию другим хакерам на Darkode. Доказательства преступной деятельности обоих содержатся на одном из серверов, используемых для управления SpyEye - с его помощью была украдена информация из примерно 253 уникальных финансовых институтов по всему миру.

В России разработали защиту квантовых ключей от ослепления детекторов

Специалисты инженерно-квантовой лаборатории «СФБ Лаб» и Центра квантовых технологий МГУ разработали способ защиты систем квантового распределения ключей от ослепления детекторов. Метод позволяет не только заметить атаку, но и сохранить безопасную часть ключа. Решение защищено российским патентом, результаты исследования приняты к публикации в журнале Physical Review Applied.

При атаке ослепления злоумышленник направляет на детектор одиночных фотонов оптическое излучение и лишает его чувствительности.

После этого устройством можно управлять с помощью специально подобранных световых импульсов, подсовывая приёмнику нужные биты. Если всё рассчитать правильно, атакующий узнает ключ, а система не заметит ни лишних ошибок, ни подозрительных срабатываний. Квантовая физика вроде на посту, но аппаратуру переиграли.

Обычные средства защиты умеют обнаружить такое вмешательство, однако после тревоги весь сформированный ключ приходится отправлять в утиль. Новый метод действует тоньше.

Приёмник в случайные моменты незначительно меняет квантовую эффективность детекторов. Злоумышленник не знает их текущего состояния и не может подобрать универсальную энергию импульса: значения для разных режимов различаются более чем в десять раз.

В результате атакующий неизбежно оставляет следы — ошибочные или двойные срабатывания. По их статистике система вычисляет, сколько битов могло оказаться под контролем злоумышленника, и удаляет именно эту часть на этапе усиления секретности. Остальной ключ продолжает использоваться.

Подход проверили на серийном детекторе. Он не требует усложнять оптическую схему и подходит для широкого класса коммерчески доступных устройств. Патент RU 2 856 208 C1 предусматривает варианты реализации для приёмников с одним и двумя детекторами.

RSS: Новости на портале Anti-Malware.ru