Эксперт обнаружил почти 3000 устройств для майнинга доступных без пароля

Эксперт обнаружил почти 3000 устройств для майнинга доступных без пароля

Эксперт обнаружил почти 3000 устройств для майнинга доступных без пароля

Известный ИБ-специалист и глава организации GDI Foundation Виктор Геверс (Victor Gevers) рассказал о не совсем обычной находке. Исследователь обнаружил в сети 2893 устройства для майнинга Bitcoin, которые были доступны кому угодно посредством Telnet. Пароль не требовался.

Геверс пишет, что все «асики» (от английского ASIC, application-specific integrated circuit) работали с одним пулом и, судя по всему, принадлежали одной компании-владельцу, которая, судя по IP-адресам, каким-то образом связана с правительством Китая. Специалист полагает, что нашел целый «парк» устройств ZeusMiner THUNDER X3, пишет xakep.ru.

Геверс рассказывает, что наблюдал за происходящим два дня и уже хотел попытаться выйти на связь с владельцами уязвимых устройств, но это не потребовалось. Похоже, кто-то уведомил хозяев «шахты» о проблеме после сообщения, опубликованного исследователем в твиттере 29 августа 2017 года. Вскоре после этого почти все уязвимые устройства пропали «с радаров» специалиста и более недоступны посредством Telnet. Лишь несколько девайсов по-прежнему уязвимы, но аналитик уверяет, что «приглядывает за ними».

«Судя по скорости, с которой они ушли в оффлайн, здесь замешаны серьезные деньги. Пара устройств для майнинга – это одно, но 2893 устройства, работающих в пуле, могут приносить немалые суммы», — рассказал Геверс изданию Bleeping Computer.

В настоящее время специалист пытается установить, как долго почти 3000 устройств были доступны без пароля любому желающему. По словам Геверса, у него есть доказательства того, что другие «посетители» девайсов пытались установить на них бэкдоры и малварь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Молодой уральский медик попал под суд за поиск экстремистских материалов

В Свердловской области суд рассматривает дело молодого медика, обвиняемого в умышленном поиске экстремистских материалов (ст. 13.53 КоАП РФ). Это первый известный случай попытки привлечь к ответственности по новой статье, введённой летом 2025 года.

Согласно законодательству, штраф до 5 тысяч рублей грозит тем, кто осуществляет «поиск заведомо экстремистских материалов и получение доступа к ним, в том числе с использованием программно-аппаратных средств для обхода ограничений доступа к информационным ресурсам».

Как сообщают местные СМИ со ссылкой на адвоката обвиняемого Сергея Барсукова, 20-летний медик столкнулся с запрещённой информацией случайно — 24 сентября, по дороге на работу. По словам защитника, молодой человек лишь наткнулся на сведения о ряде организаций, признанных в России экстремистскими.

Однако, как уточнили источники РИА Новости в оперативных службах, фигурант состоял в неонацистских интернет-сообществах. Его поисковые запросы, по данным следствия, касались деятельности украинских националистических формирований, признанных в России террористическими и запрещёнными.

В тот же день молодого человека вызвали в отдел ФСБ, а 8 октября на него был составлен протокол об административном правонарушении по статье 13.53 КоАП РФ. Адвокат Барсуков предполагает, что информацию в спецслужбы мог передать мобильный оператор.

Первое судебное заседание прошло в конце октября. Защита ходатайствовала о вызове свидетелей.

«Я считаю, что на основании представленных материалов нельзя строить обвинение. До суда я направил жалобу в УФСБ по Свердловской области с просьбой провести служебную проверку в отношении сотрудников отдела по Каменску-Уральскому — на предмет оказания психологического давления на моего подзащитного. Аналогичное обращение направлено в Главное управление МВД России по региону», — заявил адвокат Сергей Барсуков.

Второе заседание состоялось 6 ноября. Свидетели, вызванные в суд, не явились. В итоге суд не стал выносить решение и вернул материалы дела на доработку.

«Сегодня я обратил внимание суда на то, что представленные материалы являются „сырыми“: в них отсутствуют доказательства вины моего подзащитного. Суд с доводами согласился и направил дело правоохранителям для устранения недостатков. Будут ли они устранены — сомневаюсь, поскольку мой подзащитный невиновен», — прокомментировал итоги заседания Сергей Барсуков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru