Правоохранители закрыли торговую площадку дарквеба Black Hand

Правоохранители закрыли торговую площадку дарквеба Black Hand

Правоохранители закрыли торговую площадку дарквеба Black Hand

Французская полиция совместно с Национальным директоратом разведки и таможенных расследований (DNRED) закрыла одну из крупнейших нелегальных торговых площадок дарквеба — «Black Hand» («Черная рука»). На площадке «Black Hand» осуществлялась торговля наркотиками, оружием, базами данных, украденными банковскими реквизитами и поддельными документами.

Согласно заявлению правоохранительных органов, также удалось арестовать главного администратора «Черной руки» и нескольких лиц, причастных к работе этой площадки.

В ходе операции полиция конфисковала поддельные документы, 4 000 евро наличными и около 25 000 евро в различных цифровых валютах. Также было изъято многочисленное компьютерное оборудование.

Анализ изъятых данных показал, что во Франции проживало более 3000 пользователей, которые использовали «Черную руку», стало быть, эта площадка вносила немалый вклад в распространение наркотиков, оружия и незаконного контента в этой стране.

«Это первая в своем роде спецоперация, проводимая одновременно в нескольких городах Франции, она мобилизовала более 40 различных агентов, а также технических экспертов», — говорится в заявлении главы Министерства бюджета, государственных счетов и гражданской администрации Франции.

«Я думаю, правоохранителей можно поздравить с успешной операцией, которая позволила уничтожить нелегальную платформу на национальном уровне, и, что более важно, — она сплотила агентов, полицию и работников таможни».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В OpenVPN пропатчена критическая уязвимость, грозящая DoS-атакой на сервер

Релиз OpenVPN 2.7_rc2 содержит патчи для двух уязвимостей, позволяющих удаленно вызвать на сервере состояние отказа в обслуживании (DoS). Одна из проблем оценена в 9,1 балла по шкале CVSS — как критическая.

Названный проект с открытым исходным кодом широко используется, в том числе в промышленности, поэтому такие угрозы со стороны OpenVPN всегда масштабны и могут повлечь массовые атаки.

Критическая уязвимость CVE-2025-12106 классифицируется как чтение за границами выделенного в памяти буфера. Она проявляется при парсинге адресов IPv6 и вызвана некорректной реализацией проверки аргументов в запросах.

Проблема актуальна для сборок OpenVPN с 2.7_alpha1 по 2.7_rc1 и устранена с выпуском 2.7_rc2 в конце прошлого месяца.

Уязвимость CVE-2025-13086 менее опасна. Она связана с ошибкой в логике защитного механизма HMAC. Из-за неадекватной проверки источника входящих сообщений сервер принимает все куки HMAC; в результате открытые TLS-сессии подвисают, что может привести к истощению ресурсов на сервере.

Эксплойт в данном случае требует наличия действительного клиентского ключа у автора атаки либо возможности мониторинга и изменения handshake-трафика. Проблеме подвержены не только экспериментальные сборки OpenVPN, но также все выпуски в стабильной ветке 2.6.x.

Патч включен в состав обновления 2.7_rc2, а также в 2.6.16. Исходники и инсталляторы для Windows можно скачать на странице загрузок в сообществе. Пакеты для Debian, Ubuntu, Fedora, RHEL и openSUSE доступны в официальных репозиториях комьюнити.

Из-за обширности площади атаки степень опасности уязвимостей в OpenVPN после тщательного анализа может быть повышена — как это, к примеру, случилось с CVE-2024-5594.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru