Зарубежного онлайн-педофила удалось деанонимизировать

Зарубежного онлайн-педофила удалось деанонимизировать

Зарубежного онлайн-педофила удалось деанонимизировать

Российские правоохранительные органы раскрыли деятельность онлайн-педофила, который с помощью угроз и шантажа выманивал у детей и подростков интимные фотографии. Расследование началось около года назад после обращения родителей 12-летней девочки.

Подробности уголовного дела сообщили «Известия». Выяснилось, что упомянутая девочка вела переписку со взрослым мужчиной, которому удалось получить от неё интимные фото и видео. Подобным образом он домогался и до нескольких её знакомых.

Позже девочка добавила злоумышленника в групповой чат, где состояли ещё 10 детей и подростков. С каждым из них подозреваемый установил контакт.

Тактика общения с жертвами варьировалась: кому-то он представлялся ровесником, перед другими не скрывал свой настоящий возраст. Однако цель оставалась неизменной — получение откровенных материалов. Получив первое фото или видео, он прибегал к шантажу и угрозам, требуя новых снимков. Вмешательство педагогов и родителей помогло пресечь дальнейшее общение, после чего они обратились в Следственный комитет.

Сотрудникам СК удалось деанонимизировать подозреваемого. Им оказался 41-летний гражданин Азербайджана. Ему предъявлено обвинение по ч. 2 ст. 135 УК РФ (развратные действия в отношении лица, не достигшего четырнадцатилетнего возраста). Он заочно арестован и объявлен в международный розыск.

Однако расследование осложняется рядом процессуальных трудностей: Азербайджан, как правило, не выдает своих граждан. Тем не менее, по словам полковника юстиции в отставке и эксперта по международной организованной преступности Сергея Пелиха, власти республики в подобных случаях обычно идут навстречу и действуют в соответствии с Кишинёвской конвенцией о правовой помощи. Это даёт надежду на привлечение преступника к ответственности — материалы дела могут быть переданы азербайджанским правоохранителям, и наказание он будет отбывать на родине.

Социальный психолог Наталья Сосновская подчеркнула, что дети воспринимают интернет как безопасную среду и не испытывают страха перед незнакомцами, особенно если те ссылаются на других участников подросткового чата. По её словам, подобные случаи становятся всё более распространёнными.

Заместитель руководителя следственного управления СК по Алтайскому краю Артём Россоха отметил, что сетевые педофилы могут добиваться расположения детей не только угрозами, но и различными подарками — как виртуальными, так и реальными. Причём такие переписки могут вестись прямо под носом у родителей и педагогов.

«Необходимо внимательно следить за поведением детей, устанавливать на устройства родительский контроль и не бояться обращаться за помощью в полицию или в социальные службы», — рекомендует Наталья Сосновская.

Уязвимость WinRE позволяет обойти пароль BIOS и UEFI в Windows

Исследователи раскрыли новую уязвимость в среде восстановления Windows (WinRE), которая при определённых условиях позволяет обойти защиту BIOS и UEFI. Проблема получила идентификатор CVE-2026-45585 и затрагивает компьютеры с Windows 10 и Windows 11.

WinRE — это встроенная среда восстановления, которая используется для ремонта системы, сброса Windows и запуска инструментов восстановления. Именно она, как выяснилось, может стать лазейкой для злоумышленников.

Проблема связана с механизмом BootNext — специальной переменной UEFI, позволяющей указать, что компьютер должен загрузиться с другого загрузочного пункта только один раз.

В некоторых реализациях прошивки этот путь загрузки не требует повторной проверки пароля BIOS или UEFI. В результате атакующий может перенаправить систему в WinRE и обойти часть защитных механизмов.

Важно понимать, что речь не идёт об удалённой атаке. Для эксплуатации уязвимости злоумышленнику потребуется физический доступ к компьютеру либо уже полученные административные привилегии. Такой сценарий хорошо вписывается в так называемые атаки Evil Maid, когда устройство на короткое время оказывается в руках постороннего.

Даже Secure Boot полностью не решает проблему. Он проверяет подлинность загрузчика, но не гарантирует, что все пути загрузки требуют одинаковой аутентификации. Если BitLocker настроен только на использование TPM без ПИН-кода, риск дополнительно возрастает.

Microsoft уже признала проблему и выпустила рекомендации по защите. Компания советует по возможности ограничить использование WinRE, применять BitLocker с TPM и ПИН-кодом или ключом запуска, а также контролировать изменение UEFI-переменных, включая BootNext.

Эксперты также рекомендуют использовать средства контроля целостности загрузки и EDR-решения, а для критически важных систем уделять особое внимание физической безопасности устройств.

RSS: Новости на портале Anti-Malware.ru