Правоохрана закрыла маркетплейс Genesis, популярный у кибермошенников

Правоохрана закрыла маркетплейс Genesis, популярный у кибермошенников

Правоохрана закрыла маркетплейс Genesis, популярный у кибермошенников

ФБР с разрешения суда захватило домены Genesis Market — торговой площадки, пять лет служившей универмагом для преступников, промышляющих онлайн-мошенничеством. В международной операции с кодовым именем Cookie Monster также приняли участие зарубежные партнеры спецслужбы США.

Сайты Genesis существовали и в даркнете, и в открытом вебе. Попасть на маркетплейс можно было только по приглашению, хотя добыть инвайт-код не составляло проблемы: их предлагали даже на YouTube.

Платформа примечательна тем, что предоставляла доступ не только к краденым данным (учеткам, куки, фингерпринтам), но также к инструментам для работы с ними, а именно ботам-контейнерам и проприетарному расширению Genesis Security для браузеров. Пакет услуг включал обновление информации в ботах, импортированных в плагин.

 

Таким образом, злоумышленнику открывалась возможность проникнуть на популярный или банковский сервис под видом реального подписчика. Подозрений у антифрода такой визит не вызывал, убедительная имитация также помогала обойти многофакторную аутентификацию (MFA).

По данным Recorded Future, с 2018 года Genesis Market клиентам было суммарно предложено около 135 млн ботов для атак на различные сервисы — в основном Netflix, Amazon, eBay и Facebook (соцсеть принадлежит компании Meta, деятельность которой в России признана экстремистской и запрещена).

Selectel перевёл SelectOS на Debian 13 и подготовил ОС к сертификации ФСТЭК

Selectel представил новую версию собственной серверной операционной системы SelectOS 2.0. Обновление построено на пакетной базе Debian 13 с использованием ядра Linux 6.12.86. В компании заявляют, что в релизе переработали систему с учетом опыта эксплуатации предыдущих версий, а также требований, необходимых для сертификации во ФСТЭК России.

Одной из главных особенностей SelectOS 2.0 стала ориентация на привычную для администраторов экосистему Debian и Ubuntu. Это должно упростить переход на новую систему без изменения подходов к работе с пакетами, обновлениями и администрированием.

Разработчики также уделили внимание современному серверному оборудованию. По данным Selectel, система протестирована на совместимость с драйверами ведущих производителей графических ускорителей, поэтому ее можно использовать в инфраструктуре для задач машинного обучения и работы с ИИ-моделями.

В новой версии появился механизм управляемой цепочки поставок: пакеты распространяются через собственные репозитории с GPG-подписью, что позволяет контролировать их происхождение. Кроме того, дистрибутив ориентирован исключительно на серверное использование и не включает лишние десктопные компоненты, что сокращает потенциальную поверхность атаки.

Для специалистов по информационной безопасности предусмотрен отдельный канал получения обновлений безопасности. В компании отмечают, что это должно упростить контроль изменений и соответствие внутренним требованиям организаций.

SelectOS 2.0 доступна в нескольких вариантах: в виде ISO-образов для физических серверов и виртуальных машин, формата QCOW2 для облачных сред, а также контейнерных образов. Это позволяет использовать одну операционную систему в разных типах инфраструктуры.

Операционная система включена в Реестр российского программного обеспечения и уже доступна для использования на облачных и выделенных серверах Selectel.

RSS: Новости на портале Anti-Malware.ru