Таинственная группировка захватила четверть выходных узлов Tor

Таинственная группировка захватила четверть выходных узлов Tor

Таинственная группировка захватила четверть выходных узлов Tor

С января 2020 года таинственная киберпреступная группировка атаковала пользователей через сеть Tor. Добавляя свои серверы, злоумышленники пытаются лишить SSL посетителей сайтов, посвящённых криптовалютам.

Киберпреступники настолько хорошо подготовлены, что уже к маю 2020 года им удалось завладеть четвертью всех выходных узлов Tor (специальные серверы, через которые трафик пользователей покидает сеть Tor и выходит в интернет).

Независимый исследователь в области кибербезопасности, известный под псевдонимом Nusenu, опубликовал отчёт, согласно которому злоумышленники на пике своих атак управляли 380 вредоносными выходными узлами Tor.

«Настоящие масштабы их операций пока неизвестны. Однако мотив предельно понятен — прибыль», — объясняет Nusenu.

По словам специалиста, участники группировки осуществляют атаки «Человек посередине», позволяющие манипулировать трафиком пользователей Tor в тот момент, когда он проходит через их выходные узлы.

Основные мишени для киберпреступников — посетители ресурсов, связанных с цифровыми валютами. С помощью техники «SSL stripping» злоумышленники пытаются направить трафик не по защищённому протоколу HTTPS, а через небезопасный HTTP.

Благодаря такому подходу участники группы подменяли Bitcoin-адреса внутри HTTP-трафика.

Бывшему сотруднику Google грозит 15 лет за кражу секретов ИИ-разработок

Большое жюри суда Северной Каролины утвердило обвинительное заключение по делу 38-летнего Линь-Вэй Дина (Linwei Ding), открытому в связи с кражей у Google более 2000 документов, связанных с разработками в сфере ИИ.

По версии следствия, Дин, проработавший в Google программистом с 2019 года до конца 2023-го, решил создать свой стартап в КНР и даже встречался с потенциальными инвесторами, попросив сослуживца прикрыть свое отсутствие в офисе.

Чтобы не начинать с чистого листа, предприимчивый инженер стал выкачивать данные из сети работодателя — о суперкомпьютерном ЦОД, специально построенном для ИИ, о софте для его управления, ИИ-моделях, приложениях, кастомных чипах.

Исходники он скачивал в Apple Notes на рабочем MacBook, а затем конвертировал их в PDF и под своим Google-аккаунтом выгружал в облако, чтобы замести следы. За две недели до увольнения Дин скачал все украденные секреты на свой персональный компьютер.

Когда пропажу обнаружили, техногигант обратился в суд. Арест подозреваемого в связи с выдвинутыми обвинениями состоялся в марте 2024 года.

Позднее выяснилось, что тот также подал заявку на участие в программе правительства КНР, призванной обеспечить приток в страну специалистов по исследованиям и разработке. Этот факт позволял трактовать кражу секретов Google как промышленный шпионаж в пользу иностранного государства.

В США Дину инкриминируют семь эпизодов хищения коммерческой тайны и семь эпизодов экономического шпионажа. По первой статье ему грозит до 10 лет лишения свободы, по второй — до 15 лет.

RSS: Новости на портале Anti-Malware.ru