Теневой флот, фальшивые флаги и фабрика морских документов
Один Django-сервис на поддомене сайта, притворяющегося морской администрацией Бенина, сгенерировал более 30 поддельных сертификатов для экипажей российских санкционных танкеров — и всё это лежало в открытой директории. Для SOC и комплаенс-команд это означает, что верификация морских документов через QR-код теперь может быть частью атаки, а не защиты. Три кластера инфраструктуры, индийский веб-разработчик, два сирийца и схема взаимных «одобрений» между фиктивными регуляторами — детали этой операции меняют представление о том, как выглядит современное уклонение от санкций. Полный разбор на Telegraph:
→ Читать полный разбор на Telegraph
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.
#APT #TIreport #киберугрозы