ФБР выследило преступника, использующего Tor

ФБР выследило преступника, использующего Tor

ФБР выследило преступника, использующего Tor

ФБР удалось выследить человека, обвиняемого в sextortion (набирающий популярность метод онлайн-шантажа), распространении детской порнографии и угрозе насилия, используя технику Network Investigative Technique (NIT) встроенную в видео-файл.


26-летний Бастер Эрнандес (Buster Hernandez) использовал сеть Tor для связи со своими жертвами. Пока делом не занялось ФБР, правоохранительные органы не могли определить IP-адрес и личность киберпреступника.

По словам агентов ФБР, Эрнандес имел онлайн-прозвище «Brian Kil», он преследовал несовершеннолетних, по меньшей мере, в десяти федеральных округах.

Злоумышленник связывался с жертвами через социальные сети, любым способ пытался получить откровенные фотографии жертв и угрожал опубликовать их, если они не пришлют ему еще больше фотографий и видео сексуального характера.

В случаях, когда жертвы отказывались идти на поводу у преступника, он размещал их снимки у себя на странице в Facebook, или же отправлял их друзьям или семье пострадавших подростков. Иногда он также забавлялся, утверждая, что пойдет в школу к жертве и устроит стрельбу. Из-за этого были временно закрыты две школы в штате Индиана.

ФБР получила разрешение суда на добавление специальной технологии NIT в одно из видео, которая одна из жертв затем отправила злоумышленнику. Просмотр видео позволил властям раскрыть реальный IP-адрес компьютера Эрнандеса. После этого ФБР получило разрешение на установку устройств для перехвата сообщений, отправляемых на и с соответствующего IP-адреса.

Разработчики системы Leonardo нарушили закон о защите КИИ

Разработчики системы бронирования авиабилетов Leonardo и её оператор — ТКП — нарушали требования российского законодательства в сфере защиты критической информационной инфраструктуры (КИИ). В результате в системе накопилось значительное количество уязвимостей, которые впоследствии использовались злоумышленниками при атаках.

О выявленных нарушениях законодательства о защите КИИ сообщило РИА Новости со ссылкой на источники:

«В деятельности АО “Сирена-Трэвел” и АО “ТКП” выявлены нарушения законодательства о защите критической информационной инфраструктуры. Ранее, в 2023 году, с использованием имевшихся уязвимостей иностранная хакерская группировка смогла осуществить компьютерную атаку на отечественную систему бронирования», — говорится в сообщении.

Ранее также стало известно, что Генпрокуратура потребовала обратить в доход государства имущество частных собственников АО «Сирена-Трэвел». В числе ответчиков по иску фигурируют Михаил и Иннокентий Баскаковы, Расул и Ибрагим Сулеймановы, Константин Киви, Артур Суринов, Валерий Нестеров и ряд других лиц. Первое судебное заседание по делу назначено на 18 февраля.

Газета «Коммерсантъ» называет ключевым фигурантом разбирательства бывшего руководителя ГУП «Главное агентство воздушных сообщений гражданской авиации» (ГАВС ГА), действующего депутата Госдумы Рифата Шайхутдинова. По данным издания, именно на доходы коррупционного происхождения была создана компания «Сирена-Трэвел».

За последние годы в работе системы Leonardo произошло как минимум три крупных инцидента. Так, 26 января 2026 года был зафиксирован массовый сбой, из-за которого сразу несколько авиакомпаний столкнулись с перебоями в регистрации пассажиров и оформлении багажа. В сентябре 2023 года система дважды с интервалом в сутки подверглась мощной DDoS-атаке, а незадолго до этого стало известно о масштабной утечке данных клиентов.

RSS: Новости на портале Anti-Malware.ru