Перехват переписки в мессенджерах помог пресечь контрабанду кокаина в ЕС

Перехват переписки в мессенджерах помог пресечь контрабанду кокаина в ЕС

Перехват переписки в мессенджерах помог пресечь контрабанду кокаина в ЕС

На Балканах ликвидировали наркокартель, занимавшийся ввозом в Европу кокаина из Бразилии. Выявить преступную схему киберкопам помогло изучение переписки контрабандистов в защищенных мессенджерах.

Согласно сообщению Европола, расследование по данному делу было запущено в январе прошлого года по инициативе сербской полиции. В нем также приняли участие правоохранительные органы Бразилии, Хорватии, Франции, Польши, Испании, Португалии и Словении.

Как выяснилось, для вывоза наркотиков из Южной Америки преступники использовали специальное судно. Для его подготовки шкиперы-украинцы и чехи несколько раз посещали Западную Африку.

Узнав, что судно контрабандистов встало на прикол в бразильском порту, местные полицейские и их коллеги из Испании поднялись на борт и захватили 2,7 тонны кокаина. В тот же день, 24 августа, в ходе параллельных рейдов в ЕС было проведено шесть арестов и 15 обысков.

У подозреваемых изъято 550 тыс. евро наличными, дорогие авто и предметы роскоши. Их счета в банках заморожены, сделки с недвижимостью приостановлены.

По версии следствия, один из задержанных, уроженец Сербии, является главарем преступной группы. Остальные тоже играли важные роли в операциях наркокартеля.

Для общения и координации действий сообщники использовали мессенджер с криптозащитой. Какой именно, Европол не уточняет, однако в пресс-релизе сказано, что раскрытию подобных преступных схем на Балканах в большой мере способствовал перехват переписки в EncroChat, Sky ECC и Anom.

15 тыс. отправили ИИ-агентов на борьбу с кибератаками

Более 15 тыс. компаний уже используют в публичных облаках сервисы информационной безопасности на базе искусственного интеллекта. ИИ помогает выявлять атаки в реальном времени, сортировать поток предупреждений и разбираться с уязвимостями, пока специалисты ещё пытаются понять, какое из тысяч уведомлений действительно горит.

Такие данные представила Yandex Cloud в отчёте об угрозах для облачных и гибридных инфраструктур за первое полугодие 2026 года.

За это время изменились и действия атакующих. Если раньше главным пропуском в корпоративные сети оставались украденные пароли, то теперь злоумышленники всё чаще эксплуатируют уязвимости публичных приложений.

В российских облаках фиксировались попытки использовать критическую уязвимость React2Shell, а также проблемы ядра Linux Copy Fail и Dirty Frag.

Закрывать все найденные дыры вручную компании уже не успевают, поэтому часть рутины передают ИИ-агентам. Они мгновенно расставляют приоритеты, проводят триаж алертов, собирают информацию об инцидентах и выполняют первичные расследования.

К устранению критических уязвимостей человек пока подключается лично, полностью отдавать роботу ключи от инфраструктуры бизнес всё же не решился.

В Yandex Cloud считают, что современным корпоративным системам защиты необходимы поведенческие детекторы, объединённая телеметрия и ИИ-агенты. Причина проста: атаки ускоряются, а классическая схема «получили алерт — открыли тикет — когда-нибудь посмотрели» всё чаще проигрывает злоумышленникам по темпу.

Поменялись и главные цели. В первой половине 2025 года 35% атак приходилось на ИТ-компании. К середине 2026 года на первое место вышел ретейл с долей 39%, следом расположилось производство с 29%, а ИТ-сектор опустился до 20%.

RSS: Новости на портале Anti-Malware.ru