На жителей Кашмира возбудили дело за использование VPN

На жителей Кашмира возбудили дело за использование VPN

На жителей Кашмира возбудили дело за использование VPN

По поводу методов «закручивания гаек» в других странах: с подачи индийской полиции было возбуждено дело против сотен жителей Кашмира за использование сервисов VPN. По словам стороны обвинения, граждане пытались обойти ограничение доступа в социальные сети.

Тахир Ашраф, глава киберподразделения полиции города Сринагар, заявил, что правоохранители выявили сотни подозреваемых, которые обошли блокировку соцсетей и разместили на этих площадках сепаратистские идеи.

Таким образом, пользователи нарушили местные законы, теперь им может грозить тюремное заключение сроком до семи лет.

«Поступили сообщения о пропаганде сепаратистских идей и призывах к противозаконным действиям. Мы крайне серьёзно относимся к вопросу злонамеренного использования соцсетей в противоправных целях», — гласит официальное заявление правоохранительных органов.

В Кашмире на данный момент проживают более 7 миллионов граждан. После вступления в силу запрета на посещение социальных сетей некоторые, само собой, начали использовать VPN — стандартный метод обхода установленных властями ограничений.

На сегодняшний день платформы Facebook и Twitter всё ещё заблокированы, однако доступ к отдельным сайтам открыли. Среди них, например, Amazon India и Flipkart. При этом стоит учитывать, что разблокированные онлайн-сервисы жители Кашмира не могут использовать в полном объёме. Например, скорость к ним существенно урезается.

Свежие данные россиян подорожали в даркнете на 13%

Стоимость актуальных логов стилеров с данными российских пользователей за год выросла почти на 13%, сообщили эксперты BI.ZONE. В общем объёме сведений, выставленных в даркнете, на Россию приходится от 14 до 18%. Для сравнения: совокупная доля США, Великобритании и стран Евросоюза достигает 40-45%.

Стилеры похищают с заражённых устройств сохранённые логины, пароли, cookie-файлы, токены сессий и доступы к почте, VPN, облачным сервисам и корпоративным системам.

Особенно ценятся свежие данные, позволяющие провести целевую атаку до того, как жертва сменит пароль или сервис завершит активную сессию.

Cookies могут оставаться действительными от нескольких часов до нескольких дней и иногда позволяют войти в аккаунт в обход двухфакторной аутентификации. Поэтому у подпольных продавцов действует принцип доставки продуктов: чем свежее, тем дороже.

Один архив с логами, по данным «Известий», в среднем продают за $10-15. Покупатели могут выбрать данные по стране, сервису и другим признакам. Есть и подписочная модель: за $250-300 в месяц клиент получает доступ к закрытому серверу или телеграм-каналу, куда ежедневно загружают новые архивы.

Цена зависит от качества проверки, сортировки и эксклюзивности информации. Такие наборы используют для захвата аккаунтов, фишинга, атак на банки и криптовалютные сервисы, а также поиска корпоративных учётных записей, через которые можно проникнуть в инфраструктуру компании.

Закрытие одного магазина проблему не решает: на его месте быстро появляется другой. Поэтому украденные данные нужно как можно скорее обесценить. При обнаружении стилера необходимо сменить пароли, завершить все активные сессии, отозвать токены и проверить устройство.

Компаниям рекомендуют применять EDR, устойчивую к фишингу MFA и мониторинг утечек. Обычным пользователям — избегать пиратских программ, не открывать подозрительные вложения и хранить пароли в менеджере.

RSS: Новости на портале Anti-Malware.ru