В Tor появились новые возможности обхода блокировок на уровне стран

В Tor появились новые возможности обхода блокировок на уровне стран

В Tor появились новые возможности обхода блокировок на уровне стран

Разработчики Tor Project выпустили новую версию своего знаменитого браузера — Tor Browser 10.5. Релиз отметился переосмысленным подключениям к сети Tor и усовершенствованной функцией антицензуры. Также интернет-обозреватель теперь предупреждает об устаревании «луковых» URL V2.

Ещё в прошлом году представители Tor Project объявили, что браузер будет постепенно отходить от URL V2 в пользу более продвинутых V3. Среди преимуществ последних можно отметить более стойкое шифрование, а также длинные ссылки, которые должны противостоять попыткам брутфорса скрытых сайтов. В заявлении разработчиков было предупреждение о скором устаревании V2.

Владельцам веб-ресурсов, использующих ссылки V2, браузер Tor отныне будет выводить специальные предупреждения о депрекации подобных ссылок. Выглядит всё это так:

 

Помимо этого, браузер Tor теперь использует «Bridges» для обхода установленных властями отдельных стран ограничений. Bridges представляют собой мостовые узлы, которые поддерживаются добровольцами.

Любители браузера Tor могут запросить использование такого узла для обхода блокировок в своей стране. Также с выходом новой версии интернет-обозревателя появилась возможность настроить «мосты» на использование SnowFlake.

Чужая криптоферма: на майнеры пришлось 63% активности зловредов

Корпоративная инфраструктура всё чаще добывает криптовалюту. Только есть нюанс: владельцы серверов об этом не просили. По данным «Информзащиты», в первом полугодии 2026 года на криптоджекинг пришлось 63% активности выявленных вредоносных семейств в коммерческих организациях.

В общей картине атак вредоносные программы сформировали 56% наблюдаемой активности, фишинг — 37%, остальное пришлось на соединения с командно-контрольной инфраструктурой. Бот-активность за год выросла на 19%, а число атак на API — на 9%.

Майнер удобен злоумышленникам своей незаметностью. Сервер не падает и продолжает работать, но медленнее и дороже. Просадки производительности списывают на нагрузку или кривое масштабирование, а в облаке автоматика может услужливо добавить мощности — и увеличить счёт компании.

Для проникновения атакующие используют уязвимые веб-приложения, открытые панели управления, плохо защищённые API, устаревшие серверы и контейнеры с избыточными правами. В ход идут также украденные учётные данные и фишинг. Среднесуточное число фишинговых событий в коммерческом секторе выросло с 56 тыс. в феврале до 134 тыс. в июне.

Особенно вкусной мишенью стали облака и контейнерные среды. Доступ к узлу Kubernetes, Docker API или сервисной учётной записи позволяет развернуть майнер сразу на нескольких экземплярах. А если злоумышленник получил право создавать виртуальные машины, компания ещё и сама оплатит ему новую майнинговую ферму.

Больше всего бот-трафика пришлось на ретейл — 61%. Следом идут туристические сервисы с 34% и гостиничный бизнес с 5%. В атаках на API лидирует тот же ретейл — 58%.

В «Информзащите» предупреждают: просто прибить процесс майнера недостаточно. Его появление означает, что посторонний уже умеет выполнять код внутри инфраструктуры. Сегодня он добывает монеты, а завтра может заняться данными.

Компаниям советуют сопоставлять загрузку CPU и GPU с событиями ИБ, созданием виртуальных машин, изменениями прав и облачными расходами. Если счёт внезапно распух, возможно, бизнес незаметно открыл филиал криптофермы.

RSS: Новости на портале Anti-Malware.ru