Chrome, Edge, Mozilla, Safari мешают властям шпионить за казахстанцами

Chrome, Edge, Mozilla, Safari мешают властям шпионить за казахстанцами

Chrome, Edge, Mozilla, Safari мешают властям шпионить за казахстанцами

Apple, Google, Microsoft и Mozilla в очередной раз встали на сторону граждан Казахстана, HTTPS-трафик которых власти пытаются отслеживать с начала декабря. Разработчики самых популярных браузеров решили забанить корневой правительственный сертификат, навязанный жителям Нур-Султана.

Известно, что новая попытка отслеживать и перехватывать защищённый трафик казахстанцев началась 6 декабря. Власти столицы заставили местных провайдеров блокировать гражданам доступ к зарубежным интернет-площадкам, пока те не установят специальный цифровой сертификат.

Например, казахстанцы не могли зайти на ресурсы Google, Twitter, YouTube, Facebook, Instagram и Netflix. Сами власти Нур-Султана неумело прикрылись проведением неких учении в области кибербезопасности для госорганизаций, провайдеров и частных компаний.

Главной причиной проведения киберучений стало значительное расширение (в 2,7 раза) казахского сегмента Сети в период пандемии коронавирусной инфекции COVID-19. Такое объяснение, конечно, звучит слабо, поскольку сертификаты никак не защитят от кибератак, они лишь могут зашифровать и скрыть трафик от сторонних наблюдателей.

К счастью, теперь браузеры Chrome, Edge, Mozilla и Safari будут игнорировать корневой правительственный сертификат, а это значит, что власти Казахстана не смогут перехватывать и анализировать данные пользователей.

Стоит отметить, что это уже второй подобный инцидент, когда разработчики самых популярных интернет-обозревателей вынуждены банить сертификаты казахских властей. Первые подобные меры Apple, Google, Microsoft и Mozilla приняли в августе 2019 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Scattered Lapsus$ Hunters вновь откланялись, но пообещали вернуться

Молодежная кибербанда Scattered Lapsus$ Hunters (SLSH) повторно заявила об уходе, однако на этот раз — лишь до будущего года. «Мы никогда не остановимся», — обнадежили своих фанатов сетевые забияки и хвастуны.

В новом сообщении в Telegram участники SLSH призывают группу поддержки продолжать прессовать жертв взлома, отказывающихся платить. Они также обещают по возвращении отомстить ФБР за закрытие BreachForums, на котором публиковались украденные данные.

В прошлом месяце Scattered Lapsus$ Hunters тоже заявляла о решении уйти в тень, притом насовсем. В то, что дерзкие киберхулиганы остепенились, верилось с трудом — и не напрасно: через три дня после прощания они вернулись и возобновили атаки.

Правоохрана тоже не дремала: в Великобритании арестовали двух предполагаемых участников SLSH. Новые репрессивные меры не помогли, а публикации хакерских подвигов кибергруппы продолжались до тех пор, пока не вмешалось ФБР.

К этому времени в Сеть успели слить данные о компрометации Qantas, Vietnam Airlines, Gap и Fujifilm, тоже пострадавших от прицельной атаки на Salesforce. В списке таких жертв, по утверждению SLSH, числятся еще 40 имен; по всей видимости, вымогателям не удалось стрясти с них выкуп, и новые публикации на BreachForums должны были преподать урок отказникам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru