Правоохрана закрыла маркетплейс Genesis, популярный у кибермошенников

Правоохрана закрыла маркетплейс Genesis, популярный у кибермошенников

Правоохрана закрыла маркетплейс Genesis, популярный у кибермошенников

ФБР с разрешения суда захватило домены Genesis Market — торговой площадки, пять лет служившей универмагом для преступников, промышляющих онлайн-мошенничеством. В международной операции с кодовым именем Cookie Monster также приняли участие зарубежные партнеры спецслужбы США.

Сайты Genesis существовали и в даркнете, и в открытом вебе. Попасть на маркетплейс можно было только по приглашению, хотя добыть инвайт-код не составляло проблемы: их предлагали даже на YouTube.

Платформа примечательна тем, что предоставляла доступ не только к краденым данным (учеткам, куки, фингерпринтам), но также к инструментам для работы с ними, а именно ботам-контейнерам и проприетарному расширению Genesis Security для браузеров. Пакет услуг включал обновление информации в ботах, импортированных в плагин.

 

Таким образом, злоумышленнику открывалась возможность проникнуть на популярный или банковский сервис под видом реального подписчика. Подозрений у антифрода такой визит не вызывал, убедительная имитация также помогала обойти многофакторную аутентификацию (MFA).

По данным Recorded Future, с 2018 года Genesis Market клиентам было суммарно предложено около 135 млн ботов для атак на различные сервисы — в основном Netflix, Amazon, eBay и Facebook (соцсеть принадлежит компании Meta, деятельность которой в России признана экстремистской и запрещена).

Новую плату за мобильный трафик с VPN могут отложить из-за операторов

Идея с дополнительной платой за международный мобильный трафик свыше 15 Гб в месяц, похоже, может стартовать не так быстро, как планировалось. В середине апреля телекоммуникационные компании обсуждали с Минцифры возможную отсрочку: операторы говорят, что просто не успевают технически подготовиться к нововведению к 1 мая 2026 года.

Сама мера обсуждается уже не первый месяц. В конце марта стало известно, что глава Минцифры Максут Шадаев попросил операторов с 1 мая ввести дополнительную плату за использование более 15 Гб международного трафика в месяц в мобильных сетях.

На рынке эту инициативу сразу связали прежде всего с VPN: для операторов такой трафик обычно выглядит как зарубежный. Напомним, некоторые даже подсчитали, что 80 ГБ зарубежного трафика в месяц — это уже +10 тыс. рублей для россиян.

Но на практике всё оказалось не так просто. По данным собеседников «Ведомостей», главная проблема — биллинговые системы. Их нужно дорабатывать так, чтобы они в реальном времени точно понимали, какой трафик считать международным, как учитывать его в разных тарифах, когда предупреждать абонента о приближении к лимиту и что делать после его превышения. И вот тут начинается самое интересное: чёткого ответа на многие из этих вопросов у рынка пока нет.

Например, непонятно, что именно считать международным трафиком в спорных случаях. Часть российских сервисов использует иностранные IP-адреса, а часть зарубежного контента, наоборот, раздаётся через CDN внутри России. Из-за этого формула «зарубежный трафик = VPN» на практике работает далеко не всегда так прямолинейно, как может показаться.

Не до конца ясен и сценарий после превышения лимита. Если пользователь не оплатит трафик сверх 15 Гб, что дальше: оператор должен ограничить скорость, автоматически списать деньги, отключить интернет или просто показать уведомление? Эти детали пока ещё требуют прояснения, поэтому многие операторы и просят у регулятора дополнительное время.

На этом фоне участники рынка оценивают сроки: гендиректор «TMT консалтинга» Константин Анкилов и глава Telecom Daily Денис Кусков говорят, что без серьёзной доработки биллинга такую систему не запустить, а независимый аналитик Алексей Бойко вообще считает, что на подобные изменения могут уйти месяцы, а иногда и до полугода.

Ещё 31 марта Шадаев публично говорил, что перед Минцифры стоит задача снизить использование VPN в России, хотя вводить ответственность для обычных пользователей ведомство не хочет. А 16 апреля, по данным РБК, около 20 телеком-компаний подписали мораторий на расширение зарубежных каналов связи.

Вчера мы также сообщали, что VPN в рунете режут шире, чем думали: ограничений стало больше ожидаемого.

RSS: Новости на портале Anti-Malware.ru