SecurityLab.ru
69.1K subscribers
667 photos
27 videos
1 file
14.9K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
Продажи в даркнете выросли вдвое к концу 2022 года после резкого падения активности киберпреступников в начале года. Анализ показал, что за последние 3 года количество объявлений, содержащих упоминания о гарантах, превысило 1 миллион, а в 2022 году было опубликовано почти 313 тысяч таких сообщений. Специалисты считают, что ухудшение геополитической ситуации могло стать причиной спада активности киберпреступников в течение года. Кроме того, ограничения на трансграничные переводы и уход из России платежных систем Visa и Mastercard также повлияли на некоторые мошеннические схемы.

#продажи #даркнет #киберпреступники #гаранты @SecLabNews
🤩 ФБР США и правоохранительные органы Украины в ходе совместной операции заблокировали 9 криптовалютных бирж, обслуживающих киберпреступников.

Захваченные домены, в том числе «uxbtc.com», «trust-exchange.org», «bitcoin24.exchange», «paybtc.pro» и «owl.gold», работали на английском и русском языках, и предлагали анонимные конвертации криптовалюты.

Биржи пользовались спросом среди преступников, поскольку площадки не имели какого-либо ограничения для отмывания денег и собирали либо минимальную информацию о клиентах, либо вообще не собирали ее. Такие биржи «служат важными узлами в экосистеме киберпреступности».

#ФБР #даркнет #киберпреступность #криптобиржа @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🎥 Как сделать дипфейк за 300 долларов и обмануть весь мир? 🎥

Вы думаете, что видите на экране своего смартфона знакомого человека? А вот и нет! Это может быть дипфейк ― видео, на котором заменяют лица или голоса людей с помощью искусственного интеллекта. И это не для развлечения, а для того, чтобы выкачать из вас деньги, унизить вас перед всем миром или заставить вас поверить во что угодно.

Эксперты «Лаборатории Касперского» прошлись по форумам в даркнете и нашли там кучу объявлений с предложениями услуг по созданию дипфейк-роликов. Оказывается, это не так уж и дешево: от 300 до 20 тысяч долларов США за минуту. Кто заказывает такие ролики и как они используются? Как защититься от кибермошенников, которые пытаются обмануть вас с помощью дипфейков?

#дипфейки #кибербезопасность #даркнет #искусственныйинтеллект @SecLabNews
🧐 Даркнет — это та часть интернета, которую вы не видите в обычном браузере. Там можно найти все, что угодно: от полезной информации до нелегальных товаров и услуг. Но один из депутатов Госдумы решил, что этого счастья слишком много и заявил, что хочет признать даркнет незаконным. По его словам, темная сеть является «убежищем анонимных злодеев» и «местом, где законопослушным гражданам нечего искать». А еще он сказал, что Россия — лидер по количеству пользователей даркнета. Ну да, мы же любим все запретное. 😀

Но не все согласны с мнением депутата. Многие пользователи интернета возмущены его инициативой и считают, что даркнет — это не только место для преступников, но и для тех, кто хочет защитить свою конфиденциальность и свободу выражения. Кроме того, некоторые эксперты по кибербезопасности утверждают, что запрет даркнета не поможет бороться с киберпреступностью, а только усложнит работу правоохранительных органов.

#даркнет #интернет #цензура #госдума #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
GEOBOX: когда Raspberry Pi становится инструментом кибершпионажа

💻 В даркнете появился новый вредоносный инструмент GEOBOX, позволяющий превратить Raspberry Pi в средство для кибермошенничества, обхода систем обнаружения и фальсификации местоположения.

🛡Инструмент предлагается за $700 единовременно или $80 в месяц по подписке через Telegram и подпольные форумы.

📍Вредонос обладает широким функционалом, включая подделку IP, спуфинг GPS, скрытие MAC-адреса, поддержку VPN и может использоваться для различных незаконных целей, таких как кибератаки, распространение вредоносного ПО и обход цензуры.

#GEOBOX #Кибербезопасность #Даркнет @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Логи инфостилеров раскрывают потребителей CSAM

🕵️ Компания Recorded Future проанализировала данные инфостилеров, выявив 3324 уникальных пользователя CSAM-сайтов.

💻 Логи содержат реальные имена, IP-адреса и системную информацию, помогая правоохранительным органам в расследованиях.

🔍 В двух случаях исследователи смогли идентифицировать реальных лиц, потенциально причастных к преступлениям против детей.

#CSAM #Даркнет #Инфостилеры @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Silk Road: когда стремление к анонимности приводит за решетку

🏴‍☠️ Silk Road, созданный в 2011 году Россом Ульбрихтом под псевдонимом «Dread Pirate Roberts», стал первым крупным рынком в даркнете. Платформа использовала передовые технологии, включая сеть Tor и биткоин, для обеспечения анонимности пользователей.

💰 К 2013 году объем транзакций на Silk Road достиг сотен миллионов долларов, привлекая внимание властей. Арест Ульбрихта в октябре 2013 года привел к закрытию платформы и его приговору к двум пожизненным срокам.

🆘 История Silk Road служит предостережением для Telegram и других платформ, стремящихся к свободе и анонимности. Отсутствие адекватной модерации может привести не только к краху проекта, но и к серьезным правовым последствиям для его создателей.

#SilkRoad #Даркнет #Криптовалюты #Cybersecurity
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Timing-Analyse: как немецкие спецслужбы раскрывают секреты Tor

🕵️ Немецкие правоохранительные органы начали использовать новый метод деанонимизации пользователей сети Tor. Этот метод, называемый Timing-Analyse, основан на длительном мониторинге серверов Tor и статистическом анализе полученных данных.

📊 Суть метода заключается в сопоставлении временных меток передачи данных через различные узлы сети. Несмотря на многоуровневое шифрование, анализ позволяет выявлять закономерности, которые могут указать на конкретного пользователя.

🌐 Метод Timing-Analyse уже успешно применялся в нескольких уголовных делах, включая расследование даркнет-платформы Boystown. Представители Tor Project уже заявили, что принимают меры для повышения уровня анонимности пользователей, чтобы предотвратить подобные атаки в будущем.

#Tor #Кибербезопасность #Даркнет #Анонимность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Вынесен приговор по делу Hydra: пожизненное для главного организатора

🚔 В Московской области суд вынес приговор организаторам крупнейшей даркнет-площадки Hydra. Главный организатор Станислав Моисеев приговорен к пожизненному заключению и штрафу в 4 млн рублей, а его сообщники получили от 8 до 23 лет колонии.

💰При ликвидации преступного сообщества правоохранители изъяли почти тонну наркотических веществ и психотропов. Суд постановил конфисковать имущество осужденных, включая транспорт, землю и недвижимость.

🌐 По данным Минюста США, в 2021 году через Hydra проходило около 80% всех транзакций даркнет-рынков. В ходе международной операции были изъяты серверы площадки и криптокошельки с биткоинами на сумму 25 миллионов долларов.

#Hydra #даркнет #криптовалюты #cybercrime

@SecLabNews
🕵‍♂️ Высшая школа мошенничества: 10 000 выпускников за один поток

📚 «Сбер» выявил онлайн-«университет», где обучали хакеров и мошенников. Площадка работала через даркнет, предлагала курсы, учебные материалы и экзамены, а продолжительность обучения составляла семь недель.

💰 Около 10 тыс. человек завершили обучение, еще 20 тыс. не прошли отбор. В банке отметили, что мошенничество превратилось в развитый сектор теневой экономики с множеством специализаций.

⚠️ МВД сообщило, что одна из крупнейших сумм, переведенных злоумышленникам в 2024 году, составила 180 млн рублей. Преступники изменили тактику — теперь они координируют действия жертв, вовлекая их в операции с имуществом и оформляя кредиты через микрофинансовые организации.

#мошенничество #кибербезопасность #даркнет #финансы

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Anubis меняет правила игры: RaaS + шантаж по подписке

🔎 В даркнете обнаружена новая партнёрская программа «Anubis», функционирующая по расширенной модели RaaS (Ransomware as a Service). В отличие от стандартных схем, «Anubis» предлагает уникальную бизнес-модель Data Ransom, где в качестве услуги выступает не вредоносное ПО, а сам процесс шантажа.

💰 Владелец программы superSonic предлагает разделение труда: хакеры передают украденные данные команде «Anubis», которая берёт на себя весь процесс вымогательства. Среди методов давления используются уведомления контрагентов, регуляторов и публикации в соцсетях, а распределение доходов осуществляется в пропорции 60/40 в пользу взломщика.

🔄 Аналитики считают, что Anubis является эволюцией ранее существовавшей программы InvaderX, на что указывает использование редкого алгоритма ECIES и запрет атак на страны БРИКС. Первые участники уже начали действовать — на момент исследования были опубликованы утечки данных четырёх компаний из США, Австралии и Перу.

#киберугрозы #вымогательство #даркнет #Anubis

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
ФБР стало «кассой» даркнета и вело бизнес хакеров почти год

💸 В почтовом отделении Кентукки началась операция против криптообменника ElonmuskWHM, когда ФБР перехватило посылку с детскими книгами, внутри которых были спрятаны тысячи долларов наличными.

💻 Агенты арестовали владельца сервиса — 30-летнего индийца Анурага Мурарку — и целый год продолжали вести его бизнес, собирая данные о клиентах, включая наркоторговцев, грабителей и хакеров Scattered Spider.

💰 За время операции информатор ФБР со скрытой камерой совершил 80 доставок на сумму более $15 млн, а общий оборот схемы превысил $24 млн за неполные два года работы.

#даркнет #ФБР #отмывание #криптовалюта
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Xanthorox: рождение автономного вредоносного интеллекта

Пять независимых моделей, офлайн-архитектура, обход любой централизации — и это только начало

В Xanthorox впервые реализован подход, где ИИ — не сервис, а полностью локальный инструмент, изначально созданный с прицелом на наступательные операции. Систему отличает от конкурентов не просто отказ от API, а собственная цепочка взаимодействующих моделей, работающих без облака и без следа.

Vision, Coder, Reasoner и другие модули дают Xanthorox небывалую гибкость — от генерации эксплойтов до визуального реверса скриншотов. Голосовое управление и офлайн-доступ к десяткам поисковиков превращают его в хакерский ассистент нового поколения, который не просит разрешений — и не оставляет логов.

Фундаментальный сдвиг здесь — не в функциях, а в философии. Xanthorox предлагает злоумышленникам то же, что корпоративные ИИ — только без этики, ограничений и зависимости от вендора. И этот тренд только начался.

#даркнет #чёрныйИИ #xanthorox

@SecLabnews
CRIME IS BAD: как сработал самый вежливый дефейс даркнета
Сломанная панель, скомпрометированные логины и внезапная открытость «профессионалов» вымогательства

Группировка LockBit вновь на сцене — но в этот раз в роли жертвы. Масштабная компрометация их админ-панелей с публичной утечкой SQL-дампа выявила не только слабости в инфраструктуре банды, но и удивительную беспечность в базовых вопросах безопасности. Публичные ключи, адреса биткойн-кошельков, история шантажа — всё оказалось в открытом доступе.

Особое внимание заслуживает таблица chats — тысячи сообщений с жертвами, позволяющие изучить психологические механизмы давления в реальном времени. А уязвимость CVE-2024-4577, связанная с устаревшей версией PHP, похоже, стала дверью в тыл. Это подтверждает: в кибервойне ошибки архитектуры бьют не хуже пентестов.

Важно то, что это уже не первый дефейс с подписью «CRIME IS BAD xoxo from Prague». Повторение сигнатур указывает на методичность. Возможно, мы наблюдаем становление нового типа атакующих — не конкурентов и не спецслужб, а идеологически мотивированных охотников на даркнет-группировки.

#взлом, #вымогатели, #даркнет @SecLabNews