Ликвидирована глобальная ботнет-сеть SocksEscort, действовавшая 16 лет
Сразу после операции против LeakBase объединённые силы Министерства юстиции США и Европола ликвидировали ещё одну гигантскую ботнет-сеть — прокси-сервис SocksEscort. Операция по его уничтожению охватила девять стран.
По оценкам, сеть действовала около 16 лет, с 2010 года, и за это время было заражено в общей сложности 369 000 устройств. Ботнет в основном состоял из домашних маршрутизаторов, точек доступа и устройств «Интернета вещей» в 163 странах.
Как это обычно бывает в подобных схемах, SocksEscort продавал доступ к заражённым устройствам, позволяя киберпреступникам запускать атаки одновременно из множества точек мира. Это не только затрудняло блокировку атак, но и скрывало истинные личности злоумышленников за счёт невинных пользователей.
Согласно данным Минюста США, по состоянию на февраль 2026 года в сети насчитывалось около 8000 маршрутизаторов, из которых 2500 находились в США. Ботнет использовался для множества преступных деяний, включая захват банковских и криптовалютных счетов в США, подачу мошеннических страховых требований, распространение программ-вымогателей, DDoS-атаки и даже распространение материалов с детской порнографией.
Минюст США оценивает ущерб от мошенничества для граждан страны в миллионы долларов и приводит конкретные примеры: клиент из Нью-Йорка потерял 1 миллион долларов (80 млн рублей) в криптовалюте, бизнес в Пенсильвании лишился 700 000 долларов (56 млн рублей), а несколько держателей карт Military Star были обмануты на 100 000 долларов (8 млн рублей). В ходе операции также были произведены аресты активов. Европол изъял 34 домена, связанных с сетью, и 23 сервера в семи странах, а США конфисковали криптовалюту на сумму 3,5 миллиона долларов (280 млн рублей).
Как эксперты предупреждали десятилетиями, домашние маршрутизаторы и всевозможные «умные» домашние устройства являются настоящей игровой площадкой для преступников. Они не только часто выходят на рынок с вопиющими уязвимостями безопасности, но многие производители также прекращают поддержку ПО спустя короткое время. Тот факт, что средний пользователь не знает, что такое обновление прошивки, не говоря уже о том, как его установить, также не улучшает ситуацию.
ИИ: Эта масштабная операция наглядно демонстрирует, насколько уязвимой остаётся инфраструктура «умного дома» и как важно для производителей обеспечивать долгосрочную безопасность своих устройств, а для пользователей — регулярно обновлять их.







0 комментариев