Защищённый мессенджер An0n от ФБР помог задержать более 800 преступников

Защищённый мессенджер An0n от ФБР помог задержать более 800 преступников

Защищённый мессенджер An0n от ФБР помог задержать более 800 преступников

ФБР совместно с правоохранительными органами Австралии запустили интересную зашифрованную чат-платформу, с помощью которой они более трёх лет перехватывали личные переписки между представителями преступных группировок.

Функционирование данной платформы укладывалось в кампанию под кодовым именем «Operation Ironside», в ходе которой правоохранители задержали сотни подозреваемых в преступной деятельности. Например, благодаря Operation Ironside полиция обыскала дома членов банды австралийских байкеров, а также пресекла деятельность наркокартелей и торговцев оружием и людьми.

 

На пресс-конференции полиция Австралии сообщила, что Operation Ironside стартовала в 2018 году, после того как правоохранительным органам удалось захватить платформу Phantom Secure, предназначенную для зашифрованных коммуникаций.

Рассчитывая на то, что преступники будут искать новую подобную платформу, правоохранители решили создать свою — Anøm (в некоторых источниках указывается как AN0M). Как и Phantom Secure, новый сервис состоял из защищённых смартфонов, настроенных на запуск и работу лишь одного приложения — An0m.

На сайте anom.io утверждалось, что этот софт позволяет владельцам мобильных устройств отправлять зашифрованные текстовые и голосовые сообщения. Всю функциональность брало на себя лишь одно приложение, позволяя пользователям не ломать голову с разными сервисами.

Для использования приложения не требовался телефонный номер, поскольку софт полностью полагался на центральную платформу An0m. Тем не менее программа позволяла стражам правопорядка перехватывать сообщения членов группировок, а позже и расшифровывать их.

Многие подобные переписки вывели органы на передвижение наркокартелей и т. п. Управляло платформой-приманкой ФБР, а представители австралийской полиции создали систему для расшифровки сообщений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В интернете найдены 269 000 устройств F5 с незакрытыми уязвимостями

После обнародования атаки на F5 эксперты начали сканировать Сеть в поисках хостов, уязвимых к взлому. В Shadowserver Foundation такие проверки проводятся автоматом и ежедневно; результаты оказались плачевными: под ударом около 269 тыс. устройств.

Напомним, авторам атаки удалось проникнуть в сеть F5 и выкрасть исходники продуктов линейки BIG-IP, а также данные о новых опасных уязвимостях.

Обнаружив утечку, вендор в срочном порядке выпустил патчи и усилил защиту своей инфраструктуры. Судя по данным Shadowserver, реакция его многочисленных клиентов оказалась менее быстрой.

Согласно статистике, опубликованной активистами в X и на своем сайте, половина доступных из интернета и потенциально уязвимых устройств F5 (отслеживаются по IP) находятся в США:

 

Публично доступный интерфейс управления критически важными сетевыми устройствами — настоящий подарок для злоумышленников. Эксплойт позволяет закрепиться в целевой сети, развить атаку и украсть конфиденциальные данные.

Пользователям продуктов F5 и админам рекомендуется обновить BIG-IP, F5OS, BIG-IP Next for Kubernetes, BIG-IQ и клиенты APM в кратчайшие сроки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru