Один Django-сервис на поддомене сайта, притворяющегося морской администрацией Бенина, сгенерировал более 30 поддельных сертификатов для экипажей российских санкционных танкеров — и всё это лежало в открытой директории. Для SOC и комплаенс-команд это означает, что верификация морских документов через QR-код теперь может быть частью атаки, а не защиты. Три кластера инфраструктуры, индийский веб-разработчик, два сирийца и схема взаимных «одобрений» между фиктивными регуляторами — детали этой операции меняют представление о том, как выглядит современное уклонение от санкций. Полный разбор на Telegraph: → Читать полный разбор на Telegraph @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное. #APT #TIreport #киберугрозы