Задержаны 75 предполагаемых членов банды Black Axe, промышлявшей фродом

Задержаны 75 предполагаемых членов банды Black Axe, промышлявшей фродом

Задержаны 75 предполагаемых членов банды Black Axe, промышлявшей фродом

Интерпол рапортует об успехах международной операции Jackal, нацеленной на ликвидацию группы интернет-мошенников Black Axe и ее партнеров в Западной Африке. За несколько дней, с 26 сентября по 30-е, полиция разных стран провела 75 арестов, в том числе два в ЮАР и три в Италии.

По имеющимся данным, интернациональная группировка Black Axe специализировалась на финансовом фроде и вкладывала выручку в торговлю наркотиками и живым товаром. В совместной полицейской операции приняли участие силовики из 14 стран, в том числе европейских и африканских, а также из США, Австралии, ОАЭ и Малайзии.

Некоторые из задержанных предположительно принимали участие в реализации мошеннических схем, другие помогали отмывать деньги, полученные преступным путем. На банковских счетах, контролируемых ОПГ, обнаружено 1,2 млн евро.

Полицейские также провели 49 обысков и изъяли 12 тыс. сим-карт, с помощью которых удалось идентифицировать еще более 70 подозреваемых. У арестованных изъяты предметы роскоши, дорогие авто и десятки тысяч наличными (sic).

ОПГ вроде Black Axe поставили онлайн-мошенничество на поток, реализуя различные схемы, помогающие завоевать доверие намеченных жертв (фейковые знакомства, BEC-скам и проч.). В результате угроза приобрела глобальный характер, и Интерпол счел своим долгом включиться в борьбу с финансовым фродом.

Организация не первый раз выступает в роли координатора трансграничных силовых операций в этой сфере — так, при ее активном участии партнерам по правоохране удалось за два года развалить крупную нигерийскую ОПГ, промышлявшую фишингом и BEC-мошенничеством.

TPM-сниффинг позволяет получить ключи LUKS из промышленных Linux-систем

Во встраиваемых компьютерах Moxa обнаружена уязвимость, позволяющая при запуске девайса получить криптоключи LUKS в открытом виде путем пассивного мониторинга SPI-шины, соединяющей дискретный TPM с системой на чипе.

По словам авторов опасной находки из Cyloq, для сниффинг-атаки на TPM в данном случае, кроме физического доступа к устройству, понадобится лишь анализатор логики.

Для проведения PoC-атаки был выбран Moxa UC-1222A Secure Edition на базе ARM с модулем TPM 2.0, использующий LUKS для полного шифрования дисковой памяти.

Эксплойт CVE-2026-0714 (доставка секрета без криптозащиты при выполнении TPM2_NV_Read) с успехом отработал, и ключ, позволяющий расшифровать все данные в памяти устройства, был в итоге получен, хотя это и заняло некоторое время.

 

Ранее попытки применения TPM-сниффинга были замечены лишь в атаках на BitLocker; эта возможность давно не дает покоя Microsoft. Специалисты Cyloq доказали, что риск велик и для промышленных устройств на базе Linux.

Обезопасить команды и ответные параметры, передаваемые по шине SPI, поможет криптозащита, однако в условиях автоматизированного запуска компьютеров без GUI реализация таких сессий затруднительна.

RSS: Новости на портале Anti-Malware.ru