Павлу Дурову грозит до 20 лет

Павлу Дурову грозит до 20 лет

Павлу Дурову грозит до 20 лет

Павел Дуров был задержан вечером субботы в парижском аэропорту, откуда он прилетел из Азербайджана на личном самолете. По данным телеканала TF1, его обвиняют в причастности к терроризму, наркоторговле и обороту детской порнографии. Сегодня Дурова должны доставить в суд.

«На своей платформе он позволил совершить бесчисленные преступления. Подозреваемый ничего не сделал, чтобы их не допустить и не стал сотрудничать при расследовании», — так прокомментировал каналу TF1 один из следователей.

По данным канала, Павел Дуров будет заключен под стражу, и это ни у кого не вызывает сомнений. Ожидается, что он будет доставлен в суд уже сегодня, 25 августа.

Как заявил источник TF1, близкий к следствию, Павел Дуров знал о возбужденном против него деле. Его прилет в Париж, по его оценке, был связан с «привычкой к безнаказанности».

К Telegram действительно много претензий у европейских властей. Так, ИКТ-департамент мэрии Амстердама даже запретил использование приложения Telegram для служебных целей еще в апреле из-за того, что он стал «прибежищем шпионов, киберпреступников всех мастей и наркоторговцев».

И раньше нидерландская контрразведка AVID выпустила настоятельную рекомендацию отказаться от использования ряда приложений от российских и китайских разработчиков, в том числе и Telegram.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru