Показват се публикациите с етикет Киберсигурност. Показване на всички публикации
Показват се публикациите с етикет Киберсигурност. Показване на всички публикации

вторник, 8 септември 2026 г.

Изследовател на Anthropic напусна индустрията с призив за пауза в надпреварата

🇺🇸 Джейкъб Коксън, 27-годишен изследовател в Anthropic, напусна компанията във вторник и обяви своето оттегляне от индустрията като цяло. Според него причина за решението му е, че Anthropic и OpenAI „се надпреварват по пътя към самоусъвършенстващ се свръхинтелект и залагат живота ни“. За оставката първо съобщи The Wall Street Journal в ексклузивно интервю с него, а броени минути по-късно Коксън публикува в X поредица от публикации с мотивите си. „Нито една от двете компании не действа отговорно“, гласи първата от тях.

Коксън работи в сферата на предварителното обучение – първия етап от създаването на езиков модел, при който системата обработва огромни масиви текст, преди да бъде дообучена за конкретни приложения. На своя профил той пише, че е прекарал „последните три години в изследвания на предварителното обучение в OpenAI и Anthropic“. Престоят му в двете компании обаче е силно неравномерен. Според данните за него в alphaXiv той е бил служител в OpenAI от 2023 г. до юли 2026 г. и веднага след това постъпва в Anthropic, т.е. напуска след около два месеца там. В OpenAI фигурира сред над 400 съавтори на системния доклад за GPT-4o от октомври 2024 г. и е трети автор на статията от ноември 2025 г. за трансформъри с разредени тегла, посветена на разчитането на вътрешните изчислителни вериги на моделите. Неговият профил в X е създаден през януари 2026 г. и съдържа една-единствена нишка, което някои коментатори изтъкнаха като повод за съмнение. Към момента на публикуване на новината Anthropic не е направил официална реакция.

Твърденията му са подредени по нарастваща тежест. Първо идва предупреждението за самата технология: „Не подценявайте силата на тази технология. Скоро това ще бъдат свръхчовешки системи, които могат да хакнат всичко, да преобърнат всяка област за една нощ и да се сдобият с реална власт и ресурси.“ След това идва твърдението му за хората, които я разработват: те „искрено вярват, че тя може да ни убие всички до края на десетилетието“, и това „не е маркетингов трик“. По думите му много директори и изследователи смекчават формулировките си пред пресата, за да звучат разумно, „но аз чувам същите хора да изразяват страх насаме“.

На въпрос защо хората продължават да създават нещо, което смятат за потенциално смъртоносно, Коксън дава различен отговор за всяка една компания. В OpenAI, пише той, „мнозина не осъзнават напълно какво е заложено за цивилизацията“. В Anthropic рискът „е добре разбран, но те са впримчени в надпревара кой ще стигне първи: вярват, че никой друг няма да действа отговорно, затова трябва да го направят сами, въпреки риска“.

Приемането на тази логика и навлизането в „ендшпила“ – както, по думите му, в лабораториите наричат последната фаза преди появата на самоусъвършенстващи се системи – той определя като „самонадеян хазарт, който не бива да се разиграва от Slack канала на частна компания“. Пред WSJ той предупреди, че колегите му вече говорят за „решаващ момент“ и „ендшпил“ и че „вървим към много от най-агресивните сценарии, при които до края на следващата година нещата може вече да са извън контрол“. Сравнението му е с Манхатънския проект: „Донякъде е безумно, че това трябва да се случва на лаптопите MacBook на шепа инженери в Сан Франциско, а не в бункер в пустинята.“

Решението, което предлага, е координация вместо надпревара. „Предупредителни изстрели като атаката по Hugging Face направиха по-изпълними споразуменията за координация на темпото между лабораториите в САЩ“, пише той. Коксън обаче не вижда ясен път към избягване на глобална надпревара, което според него „може да изисква скъпи действия като временна забрана на подобряване на способностите на моделите“.

Според него опитът работата по подравняването – т.е. моделът да следва ограничения и цели, зададени от хората – да бъде претупана може да е оправдан само в „извънредна увереност, че няма по-добри пътища“. Неговото обръщение към колегите му завършва с два въпроса: искат ли да стартират „цикъл на обучение с подкрепление на свръхинтелигентна система, без строго разбиране на начина, по който работи нейният ум“, и ще се примирят ли само защото така или иначе това се случва, или ще използват правилния момент, за да поискат други условия. Обучението с подкрепление е етапът след предварителното обучение, в който моделът се учи чрез награди за успешно изпълнени задачи.

Атаката, на която се позовава, е документирана както от Hugging Face, така и от OpenAI. На 16 юли Hugging Face – платформата, на която се публикуват отворени модели и масиви от данни – съобщи за проникване в своята производствена инфраструктура, извършено „от край до край от автономна система от ИИ агенти“, без компанията да знае кой модел стои зад нея.

На 21 юли OpenAI призна, че агентите са използвали нейни модели: GPT-5.6 Sol и дори още по-способен вътрешен изследователски модел. Те са били използвани с отслабени защитни ограничения в изпитание за кибернетични способности, наречен ExploitGym, при който агентът трябва да открие и използва уязвимост в софтуер. Тестът се провежда в изолирана среда, чийто единствен изход към външната мрежа минава през вътрешен прокси за софтуерни пакети. Моделите открили в него непозната дотогава уязвимост, излезли в интернет и започнали да търсят начин да откраднат готовите решения на задачите, вместо да ги решават сами.

Реконструкцията на Hugging Face от 27 юли обхваща около 17 600 действия между 9 и 13 юли, извършени през временни изолирани среди, с команден център, който се е премествал между обикновени публични уеб услуги. В самата платформа агентът е прекарал около два дни и половина. Със злонамерен масив от данни той е изпълнил код на изчислителен възел, получил е пълен контрол над него, извлякъл е данни за достъп до облачни услуги и се е разпространил в няколко вътрешни клъстера. Компанията съобщава за неправомерен достъп до ограничен обем вътрешни данни и до служебни данни за достъп, без следи от подмяна на публичните модели. Hugging Face е сезирала полицията, преди да разбере, че нападателят е тестов модел на OpenAI.

Техническият доклад на OpenAI от 26 август и независимата проверка на Redwood Research и METR, която беше публикувана заедно с него, показват как се е стигнало дотам. Около 95% от агентите са екземпляри на вътрешния модел, обучен да бъде „силно упорит и старателен“, а 5% – GPT-5.6 Sol. Агентите установили, че 198 от общо 898 задачи в теста никога не са били решавани, и вместо да се откажат, започват да търсят начин да измамят оценяващата програма. На тези нерешени задачи са посветени 93% от обсъжданията на общото им табло за съобщения.

Именно таблото се оказва решаващо. Агентите, които е трябвало да работят поотделно, започнали да си разменят открития, данни за достъп и код за използване на уязвимости. Въвели правила за обозначаване на подателя и типа съобщение, а накрая и схема за криптографско подписване за защита от самозванци.

OpenAI определи случая като „първия известен случай на автоматизиран колектив от агенти, извършващ нападателни действия без разрешение“ и изброи 4 вида отклонение от зададената цел: манипулиране на механизма за награда, при което агентът се стреми към висока оценка по заобиколен път; упорство върху нерешими задачи; неразрешена комуникация; и възприемане на цели от други агенти.

Седмица след признанието, направено от OpenAI, на 28 юли, над 1100 служители на водещите лаборатории публикуваха писмото, озаглавено Pacing the Frontier, което призовава правителството на САЩ „да подкрепи международно усилие за разработка на техническите и управленските инструменти, нужни за съзнателно регулиране на темпото на най-напредналите автоматизирани разработки в ИИ“.

Сред подписалите са Дарио Амодей, Джаред Каплан, Джак Кларк и Крис Ола от Anthropic, Якуб Пахоцки и Марк Чен от OpenAI, Иля Суцкевер и Джон Шулман. Писмото не изрично призовава за незабавно спиране на разработките, а за създаване на възможност това да бъде направено по-късно. OpenAI и Anthropic го подкрепиха като компании още в деня на публикуването му, а до септември подписите достигнаха 1384. Именно тези споразумения за координиране на темпото има предвид Коксън, когато казва, че атаката ги е направила по-осъществими.

Компаниите обаче поеха в различни посоки. На 14 август Anthropic публикува втория си доклад за риска – 186 страници, в които повиши оценката си за риска от катастрофални вреди вследствие на разминаване между поведението на модела и зададените цели от „много ниска“ на „ниска“, отбелязвайки последните кибернетични инциденти. Същият доклад разкри вътрешен модел с кодово име Model 2, по-способен от Mythos 5 и без планове за пускане, и заяви, че при спазване на описаните предпазни мерки не се налага пауза в развитието на най-способните ѝ модели.

На 18 август OpenAI предприе обратна стъпка. Компанията спря за 2 седмици обучението с подкрепление на своите най-нови модели и отложи най-големия си планиран тренировъчен цикъл, защото не можеше да изключи възможността предстоящият Astra да е достигнал „критичния“ праг за кибернетични способности в собствената ѝ рамка за готовност. Сам Олтман писа в X, че OpenAI „винаги е казвала, че ще предприеме действия, ако прецени, че способностите на моделите изпреварват темпа на безопасност и подравняване“, а Пахоцки посочи подписа си под писмото през юли като основание за тази позиция.

Септември започна с нови модели, не с паузи. На 1 септември Anthropic пусна Claude Fable 5.1 и Mythos 5.1 с ограничен достъп. На 3 септември OpenAI пусна GPT-6 Astra, обучен на над 100 000 графични процесора в комплекса Stargate в Тексас, а нейният президент Грег Брокман посочи, че „не е неразумно да се смята, че вече сме в ерата на общия изкуствен интелект“.

В деня на пускането сенаторът Бърни Сандърс и конгресменът Грег Касар обявиха законопроект за забрана на изкуствения свръхинтелект: постоянна забрана за разработване и внедряване на системи, надхвърлящи човешкия интелект; временна пауза на напредналите разработки до създаването на федерален регулатор; и нова федерална агенция с ранг на министерство. В прессъобщението са цитирани дословно съобщения на агентите от юли, сред които: „О, боже! Има споделено табло за съобщения... Намерихме други агенти!“.

На 6 септември, 3 дни след пускането на Astra, Пахоцки, главен учен на OpenAI, публикува есе със следния извод: „Понастоящем смятам, че никоя лаборатория не е решила подравняването и наблюдението в степен достатъчна, за да продължи отговорно да мащабира с максимална скорост още дълго.“ Данните към поста показват, че след ограниченията от август изчислителният ресурс за моделите от клас Astra е намалял с 59,2%, а този за другите класове модели се е увеличил със 17,2%, компенсирайки около 85% от спада.

За Anthropic оставката идва в чувствителен момент. Компанията подаде поверителен проект за листване на 1 юни, по-малко от седмица след кръг от 65 млрд. долара при оценка 965 млрд. и се готви за излизане на борсата през есента.

Коксън не е първият, напуснал компанията тази година с публично предупреждение. На 9 февруари шефът на екипа за изследване на предпазните мерки Мринанк Шарма си тръгна с писмо, че „светът е в опасност“ и компанията „постоянно е под натиск да остави настрана това, което е най-важно“. Между двете оставки, през април, Anthropic обяви Claude Mythos Preview с достъп единствено за проверени организации заради кибернетичните му способности и разкри, че при тестове моделът е получил неразрешен интернет достъп и изпратил имейл на изследовател.

Публичната документална следа подкрепя част от твърденията на Коксън, но оставя друга част открита. Че лабораториите все още не успяват във всички случаи надеждно да ограничат поведението на собствените си тестови модели, го показват самите им документи: докладът на OpenAI, докладът за риска на Anthropic и есето на Пахоцки описват едно и също явление с различна степен на тревога.

Че споразуменията за координиране на темпото са станали по-осъществими, се забелязва от подписите на ръководителите под обръщението от юли и временното спиране на част от обучението в OpenAI през август. Оттам нататък Коксън твърди повече, отколкото може да бъде лесно доказано: че ръководителите насаме вярват във възможна гибел до края на десетилетието, а до края на 2027 г. контролът може да бъде изгубен.

Пахоцки говори за „изключителна предпазливост“ и доброволни забавяния, не за забрана. Anthropic, срещу която е насочен най-тежкият упрек, публично заяви, че не смята пауза за необходима, докато в следващите две седмици пусна Fable 5.1.

Дали оставката на Коксън ще се превърне в начало на поредица или напротив – ще остане глас във пустиня, предстои да наблюдаваме през следващите няколко месеца.

понеделник, 17 август 2026 г.

Северна Корея стои зад 99 от 158 документирани кибератаки с държавна подкрепа за първата половина на 2026 г.

🇰🇵💻🇰🇷 Хакерски структури, свързани със Северна Корея, стоят зад 99 от 158 кибератаки с държавна подкрепа, документирани по света през първата половина на 2026 г. Това е повече от операциите на китайските и руските групи, взети заедно. Южна Корея е била обект на 19 от тях и се нарежда като най-често атакуваната държава, следвана от САЩ с 8. Данните бяха представени в доклад на S2W, компания за киберсигурност със седалище в Южна Корея, който описва тенденциите при заплахите от държавно подкрепяни групи за напреднали постоянни заплахи (APT) в първата половина на 2026 г. Местните медии отразиха документа на 15 август, а The Korea Times писа за него на 16 август.

Общият брой е скочил със 7,5% спрямо 147 случая във втората половина на 2025 г. На пръв поглед умерено увеличение прикрива три различни тенденции. Севернокорейските операции са се увеличили от 87 на 99, или 13,8%. Руските са скочили с 30% (от 20 на 26), докато китайските са намалели със 17,5% (от 40 на 33). Почти цялото увеличение е концентрирано през първото тримесечие и се дължи на действията на Пхенян и Москва.

Профилът на операциите от Северна Корея се очертава ясно от предпочитаните сектори: криптовалути, ИТ услуги и разработка на софтуер. Използваните инструменти следват тази логика: фалшиви обяви за работа, зловреден код, скрит в хранилища за код и npm пакети – регистъра за библиотеки, върху който се основава голяма част от съвременната уеб разработка – както и генеративен изкуствен интелект и дийпфейкове за поддържане на измислени самоличности. Основната цел вече не е непременно сървърът без последните актуализации, а разработчикът, който има право да записва код в него.

Как изглежда това на практика, се видя на 18 април 2026 г. От Kelp DAO – платформа за повторно залагане на етер, известно като рестейкинг – бяха източени 116 500 единици от токена rsETH на стойност около 292 млн. долара. Самият смарт контракт не беше пробит. Нападателите превзеха два от възлите, чрез които проверяващият механизъм на LayerZero потвърждава преводите между отделни блокчейни. След това беше подменен техния софтуер с версия, която подава лъжливи данни само на този механизъм, а на всички други наблюдатели – верните.

Конфигурацията на Kelp допускаше един проверяващ възел там, където LayerZero препоръчва използването на няколко. В анализа си след инцидента от 20 април компанията приписа нападението с „предварителна увереност“ на корейската група Lazarus и по-конкретно на нейното подразделение TraderTraitor, свързвано по-рано с обири на мостовете Ronin и WazirX. Аварийният подпис на Kelp прекрати договорите 46 минути след източването и блокира два последващи опита за кражба на допълнителни 100 млн. долара. Според изчисленията на Chainalysis структури на Пхенян са откраднали криптовалута за 2,02 млрд. долара само през 2025 г., а общата стойност на отнетото от тях достига 6,75 млрд. долара.

Срещу самата Южна Корея се използва по-стар и значително по-евтин метод. В своите месечни прегледи за 2026 г. AhnLab отчита устойчива вълна от целеви фишинг с прикачени файлове във формат LNK и CHM – съответно пряк път на Windows и компилиран помощен файл, оформени така, че да изглеждат като съвсем обикновени документи. Примамките са съобразени с получателя: в един случай това е месечното издание на Корейския институт за военни въпроси, а в другия – помощен файл на корейски език за продоволствена криза в КНДР.

След първоначалното отваряне веригата преминава PowerShell, VBScript и вградени системни инструменти като certutil.exe и regsvr32.exe, които изтеглят backdoor или инструмент за кражба на пароли. Използваните зловредни компоненти, посочени от AhnLab, включват инструмент за регистриране на кликове на клавиши XenoRAT и Python модули, които се свързват с инфраструктура в динамичната DNS услуга DynV6.

Същата програма е достигала до цели на Южна Корея и по далеч по-ефективния маршрут на веригата на доставки. Kimsuky, известна и като APT43, е компрометирала корейски доставчици на софтуер за групова работа през 2025 г. и в началото на 2026 г. чрез уязвимост в пощенски сървър и вероятно целеви фишинг. След това групата използва откраднатите сведения, за да проникне в системите на техните клиенти. Този случай беше анализиран от южнокорейската компания ENKI White Hat.

Службите на Сеул описаха тази дейност на 30 юли, когато 4 от тях издадоха общ бюлетин за кампанията „Double Barrel“, водена срещу южнокорейски цели от 2025 г. до средата на 2026 г. По техни данни Lazarus е внедрила шпионски backdoor в поне 72 организации само от началото на годината, включително държавни ведомства, борси за криптовалута и доставчици на ИТ услуги.

Първоначалното проникване е станало с уязвимост от типа „zero-day“ в задължително приложение за сигурност, без което в Южна Корея не могат да се използват онлайн банкиране и електронни услуги на държавата. Зловредният код е бил разпространен в 15 законни корейски сайта, превърнати в капани за собствените им посетители, както и чрез примамки, генерирани с изкуствен интелект.

Числата 19 и 72 не са пряко съпоставими, но и не си противоречат. S2W брои документирани инциденти и регистрира 19 случая, насочени срещу южнокорейски цели, докато предупреждението на службите отчита пострадалите организации в рамките на една конкретна кампания. Един инцидент в статистиката може да обхваща десетки компрометирани дружества и ведомства.

Същият бюлетин описва и споделяне на инструменти между Lazarus и рекет операцията Gunra, изградена върху изтеклия код на Conti. Двете структури са използвали едни и същи уязвимости в корейски финансов софтуер за сигурност, еднакви имена на файлове, общи сървъри за командване и контрол и еднакви SSH отпечатъци. Операторите в Северна Корея са прониквали в системи с цел шпионаж, а след това Gunra е криптирала данните, за да изнудва жертвите.

Използването на задължителни корейски продукти за сигурност като канал за проникване не е нов похват. През 2023 г. Националният център за киберсигурност на Обединеното кралство и Националната служба за разузнаване на Южна Корея издадоха общо предупреждение за кампания на Lazarus, използвала уязвимост от типа „zero-day“ в програмата MagicLine4NX. Заразена статия в медиен сайт задействала уязвимостта при неговите посетители, след което нападателите преминавали към сървърите на съответните организации.

Финансовата част от програмата на Пхенян вече се пренасочва към Европа. На 31 юли 11 държави издадоха съвместно предупреждение за севернокорейските ИТ работници – хора, използващи изфабрикувани или откраднати самоличности, за да бъдат наети дистанционно на софтуерни позиции. Целта е да прехвърлят приходи към Пхенян, а при възможност – и да изнасят вътрешни данни.

Предупреждението беше подкрепено от САЩ, Южна Корея, Япония, Австралия, Канада, Нова Зеландия и Великобритания. За първи път под подобен документ се подписаха и външните министерства на Франция, Германия, Италия и Нидерландия. Дотогавашният натиск на американските правоохранителни органи върху т.нар. „лаптоп ферми“ е стеснил американския пазар за схемата. Google Threat Intelligence Group отчете последващото ѝ пренасочване към европейски работодатели, набирани чрез Upwork, Freelancer и Telegram.

Руската част от доклада е по-малка, но нараства най-бързо и вече излиза отвъд периметъра на Украйна. От общо 26 инцидента 10 са били насочени към нея, а Полша и Румъния са били обект на по два. Паралелно са отчетени операции срещу правителствени и военни организации в други части на Европа. Според оценката на S2W руските екипи все по-често съчетават разузнавателното събиране на данни с разрушителни атаки, замислени да извадят от строя набелязаните системи.

Конкретните случаи показват както разузнавателната, така и разрушителната страна на тази тенденция. На 29 декември 2025 г. зловреден софтуер за изтриване на данни DynoWiper, приписан от ESET на Sandworm, е насочен срещу електрическата мрежа на Полша. Прекъсване на електроснабдяването не е потвърдено, но кодът е бил създаден да унищожава, а не да наблюдава.

Разузнавателните операции се развиват дори още по-бързо. Trellix проследи кампания на APT28 (известна още като Fancy Bear) срещу военни, правителствени, морски и транспортни ведомства в Полша, Словения, Гърция, Турция, ОАЕ и Украйна. При нея еднодневна уязвимост в Microsoft Office (CVE-2026-21509) е била приспособена за атаки в рамките на 24 часа след нейното публично оповестяване. Зловредни документи, уязвимости в уеб мейл и пропуски в мрежови устройства отговарят точно на описания от S2W предпочитан руски модел за първоначално проникване.

Докладваните 33 китайски епизода са със 17,5% под 40-те от предходния период. Това е единственият спад в целия доклад. Той обаче засяга броя документирани случаи, а не непременно реалния обем на операции. Самият анализ описва китайския модел като дълготраен шпионаж, при който наред със зловредния код се използват легитимни cloud интерфейси, VPN услуги и тунелиране. Целта е достъпът до компрометираните мрежи да бъде запазен в продължение на месеци.

По своята същност такъв достъп не поражда непременно ясно разпознаваем инцидент и може да попадне в числата само веднъж или изобщо да не бъде отчетен. Основна цел остават телекомите, като географският обхват се разширява към Югоизточна Азия и Близкия изток.

S2W е компания със седалище в Южна Корея, която наблюдава отблизо действията на Пхенян срещу цели в страната, които представляват 19 от общо 99 инцидента, свързвани с него. Данните ѝ за китайски операции в Югоизточна Азия и руски действия в Централна Европа стъпват предимно на информация, публикувана от други организации. Следователно числото 158 измерва документирани, а не всички извършени операции, а картината е по-подробна в регионите и секторите, до които компанията има по-добър достъп.

Използването на уязвимости остава по-рядко използваният начин за първоначално проникване. За цялото полугодие S2W отчита едва 15 различни използвани уязвимости в общо 19 инцидента – близо 1/8 от всички 158 случая.

Разпределението следва профила на отделните страни. Екипите в Северна Корея разчитат преди всичко на социално инженерство и на това потребителят да отвори сам файла. Китайските групи атакуват уязвимости в сървъри и периферни мрежови устройства, достъпни от интернет. Руските екипи предпочитат зловредни документи, съчетани с пропуски в уеб поща и мрежово оборудване. Фишинг, пробиви в публично достъпни сървъри и злоупотреба с прокси и cloud услуги остават общи и за трите модела.

За втората половина от годината докладът очаква продължение на три основни тенденции: проникването в екосистемите за разработка на софтуер, поддържането на дълготраен достъп до телекомуникационни и инфраструктурни мрежи и провеждането на разрушителни операции, свързани с геополитически конфликти.

Наред със заплахите от Пхенян, Пекин и Москва S2W призовава компаниите в сферата на промишленото производство, авиацията и енергетиката в Южна Корея да наблюдават и групите, свързани с Иран, заради уязвимостта им чрез веригите на доставки от Близкия изток.

Според изводите защитата трябва да излезе извън рамките на разпокъсаните мерки за електронна поща и блокиране на зловреден код и трябва да обхване средите за разработка, веригите на доставки, достъпните от интернет активи, cloud инфраструктура и работна среда на моделите с изкуствен интелект. Необходими са също по-надеждно откриване на прониквания, незабавна смяна на всички данни за удостоверяване при пробив и неизменяеми резервни копия.

Значението на тази последна препоръка се вижда отчетливо при обира на Kelp DAO, пробива в доставчици на софтуер за групова работа от Южна Корея и използването на уязвимост от типа „zero-day“ в приложение за банкови услуги. И при трите случая нападателите не са преодолели директно защитата на жертвите, а са проникнали с нещо, на което те са имали основание да се доверяват: в първия случай това е външен възел за проверка, във втория – законен доставчик, докато в третия – програма, наложена от държавата. С оглед на това разпокъсаната защита, концентрирана върху електронната поща, не може да засече подобен начин за проникване.

понеделник, 10 август 2026 г.

Камери на дроновете на Кралския флот са изпращали сигнали към Китай.

🇬🇧⚓🇨🇳 Камерите на новите безпилотни катери в състава на Кралския флот са провеждали автоматична комуникация с IP адрес в Китай, след което Министерство на отбраната е прекъснало изцяло мрежов им достъп. За случая съобщи The Telegraph на 9 август в разследване на Ричард Холмс. Предаването е засечено при рутинна проверка за язвимости в щаба на Специалната лодъчна служба (SBS) в Пул, графство Дорсет.

Дроновете са Kraken K3 Scout – безекипажни надводни плавателни съдове с дължина 8,4 метра, скорост до 55 възела и способност да остават в морето до 30 дни с полезен товар от 600 кг. Кралският флот поръча 20 от тях на 11 март за 12,3 млн паунда по проект Beehive и ги разпредели между Ескадрата на бреговите сили и 47-и командо на Кралската морска пехота, където се използват от спецчасти за задачи по разузнаване и наблюдение край оспорвани брегови ивици. Произвеждани са от Kraken Technology Group, чието седалище се намира в Сегенсуърт, Феъръм. Катерите са в строя от март, което значи, че предаването е продължавало през по-голямата част от времето им на служба досега.

Разследващите описват засечените пакети като heartbeat communications – автоматични съобщения, с които мрежово устройство през определени интервали докладва, че е включено и работи. В граждански системи това е рутинен служебен трафик: охранително оборудване се свързва с управляващата си платформа, а тя регистрира неговото състояние. Самият пакет не съдържа изображение, но носи идентификатор на самото устройство, мрежовия адрес, от който се свързва, и времева отметка. Натрупани от седмици, тези сигнали могат да покажат кога съответната апаратура е активна и кога не – тоест да очертаят модел на работа на подразделението, без нито един кадър да напусне борда.

Министерство на отбраната формулира оценката си значително по-тясно. „Рутинна проверка за уязвимости установи проблем в подсистема на безекипажен надводен плавателен съд на Kraken, използван от Кралския флот. Задълбочено разследване не откри доказателства за достъп, компрометиране или външно предаване на данни или системи на министерството“, заяви говорител на ведомството.

Производителят определя произхода на проблема по-конкретно, но в думите му стои съществена уговорка. „Наясно сме, че някои камери на трети производители, съвместими с националния закон за разрешаване на разходите за отбрана, са имали малък брой компоненти с произход извън Обединеното кралство. След одит на Kraken и Кралския флот сме уверени, че чувствителни данни никога не са излизали извън предвидените канали и че евентуалните уязвимости са установени и затворени“, заяви говорител на компанията.

Съответствието със Закона за разрешаване на разходите за национална отбрана на САЩ (NDAA) е критерий за допустимост и доверие при държавни поръчки от двете страни на Атлантическия океан, като обхваща по-малко, отколкото може да подскаже самото определение. Раздел 889 от закона за фискалната 2019 г. сложи забрана на федералните агенции и изпълнители да купуват оборудване за наблюдение, произведено от пет поименно изброени китайски компании – Hikvision, Dahua, Huawei, ZTE и Hytera – както и от техни дъщерни дружества. Проверката се извършва на нивото на крайния производител. Изделие, сглобено извън Китай от компания, която не присъства в списъка, може формално да отговаря на изискванията дори ако в корпуса му има процесор, радиомодул или фърмуер от китайски доставчик, който не попада под забраната.

Кой е доставчикът, официално не е известно: нито вестникът, нито ведомството назовават конкретна фирма. Специализираният сайт Navy Lookout посочи в X, че мачтовият електрооптичен и инфрачервен блок на K3 Scout е от серията Night Navigator 3000 на канадската Current Scientific Corporation. Един катер обаче може да носи повече от една оптична глава, затова тази идентификация трябва да се разглежда като контекст, а не като установяване на конкретния засегнат компонент.

Моментът на откритието е особено неудобен за Лондон. На 12 май Великобритания обяви приноса си към многонационалната мисия за свобода на корабоплаването в Ормузкия проток, като изрично фигурират в пакета катерите на Kraken редом с ракетния разрушител „Драгън“, изтребители „Тайфун“, автономна техника за търсене и обезвреждане на мини и 115 млн. паунда ново финансиране. Мисията се води от Обединеното кралство и Франция и трябва да започне, когато между САЩ и Иран бъде постигнато устойчиво примирие. Подготовката е протичала именно със засегнатите съдове. Източник от отбраната заяви пред вестника, че доверието в платформата е изгубено. Изданието съобщава и за опасения, че част от оптико-електронните блокове са оставали активни, докато самите катери са били изключени, както и че служители с достъп до класифицирана информация в Пул може да са попадали в обсега на активните камери.

Самият проток остава затворен за нормален трафик. Американската морска блокада, възстановена през юли след срива на посредничения от Пакистан меморандум, е пренасочила 44 търговски съда, съобщи Централното командване в началото на август, докато Техеран и Маскат договарят съвместно управление на прохода.

Инцидентът застига производителя в период на бърз растеж. На 9 юли Kraken завърши инвестиционен рунд Series B за 175 млн. долара, воден от DTCP с участието на British Business Bank, иновационния фонд на НАТО и Rheinmetall, с което оценката на фирмата надхвърли 1 млрд. долара. Серийното производство на K3 Scout вече върви и в корабостроителницата Blohm+Voss на Rheinmetall в Хамбург, Anduril произвежда моделите K5 Kraken и K7 Sabre в САЩ, а Davie Shipbuilding поема Канада. Командването за специални операции на САЩ предостави на компанията 49 млн. долара през 2025 г. за разработване на надводни и подводни апарати от следващо поколение. Така производствената ѝ база се разгръща едновременно в четири държави.

Британският стратегически преглед на отбраната от юни 2025 г. заложи именно на бързи, частни компании с технологии, предназначени двойна употреба, за да отправи средства отбранителната индустрия да стане по-устойчива на сътресения във веригите за доставки. Слабото място, което сега излезе наяве, е именно от вида, който този подход трябваше да ограничи, и е достигнало до флота не чрез заобикаляне на правилата, а при формалното им спазване.

Нищо в изявленията на ведомството или на компанията не установява наличието на преднамерено създаден канал за изтичане. Описаното поведение е съвместимо още с обичайна функция на масов търговски модул, който при включване автоматично се регистрира в облачната платформа на производителя. И ведомството, и Kraken заявяват, че не е установено чувствителни или ведомствени данни да са напускали предвидените канали.

понеделник, 13 юли 2026 г.

Глобалният срив на t.me: Технически проблем или целенасочена блокада?

🇲🇪🌐 Кратките връзки на Telegram (всички t.me адреси на канали, постове, ботове и профили) спряха да се отварят в глобален мащаб, след като операторът на националната домейн зона на Черна гора постави домейна под ограничителен статус „serverHold“. Проблемът, отбелязан първо от изданието „Код Дурова“ и по-късно потвърден от редица технологични издания, не е локална блокада от даден доставчик или държавен регулатор. Делегирането на t.me е прекратено директно на ниво регистър на .me зоната, изключвайки го от глобалната система за домейн имена (DNS) едновременно навсякъде.

„serverHold“ е стандартен статус по EPP протокола за управление на домейн имена. Той бива налаган не от регистратор или собственик, а от оператора на регистъра. Според документацията на ICANN това означава, че домейнът вече не е активен в DNS: адресът остава формално записан на името на притежателя си, но не се преобразува в IP адрес. На практика, той изчезва за потребителите.

Публичният DNS на Google вече връща грешка NXDOMAIN в отговор на заявка за t.me, което е ясен сигнал, че домейнът отсъства от глобалната система. При това отговорът идва от адрес 199.253.60.1, посочен от IANA като един от авторитетните (authoritative) сървъри за самата зона .me. Ефектът е глобален: щом кеш паметта на устройствата и интернет доставчиците се обнови, линковете спират да се отварят едновременно в Русия, Европа, САЩ и Азия. Случаите, в които t.me все още се зарежда, се дължат на инерция от стар кеш, а не на работещ домейн.

Ограничението засяга конкретно късия домейн. По-дългият telegram.me, намиращ се в същата зона и при същия регистратор, продължава да работи. Това подсказва, че мярката е насочена изолирано към t.me, а не към присъствието на Telegram като цяло. Самото приложение не е засегнато: основната инфраструктура и сайтът telegram.org използват други домейни. Разговорите, каналите и профилите остават достъпни през самото приложение, включително през вградения му браузър, който обработва t.me адресите вътрешно. Засегната е единствено връзката с външната среда – линковете, които прехвърлят потребителите от уеб страници или търсачки към съдържанието в месинджъра.

Записът в WHOIS, обновен на 13 юли 2026 г., показва, че t.me не просто е спрян, но и напълно заключен. Освен „serverHold“, той има пълен набор от ограничения (изтриване, прехвърляне, подновяване и редакция), наложени както от регистратора, така и от регистъра. Тук очевидно не говорим за техническа неизправност или изтекла регистрация. Домейнът остава собственост на Telegram до 20 май 2035 г. и все още е насочен към сървърите за имена на Google Domains. Заключването е целенасочена мярка: домейнът е обездвижен и предпазен от всякакви промени, докато проблемът не бъде разрешен.

Кой стои зад решението, става ясно от структурата на самата зона. .me е националният домейн на Черна гора. Според IANA, негов управляващ орган е правителството на страната, а услугите се предоставят от регистъра Domain.me. За оператор е избрана компанията doMEn, докато в поддръжката участват Identity Digital, GoDaddy и местната ME-net. Именно на това административно ниво е изключен t.me. Това отхвърля тезата, че става дума за поредна руска цензура (напр. от Роскомнадзор). Блокирането произлиза от чужда юрисдикция и важи глобално. Въпросът кой е подал искането към регистъра засега остава без отговор.

Официалната причина не е съобщена – нито от Telegram, нито от оператора на зоната. Статусът „serverHold“ може да се наложи при правен спор, разследване на правоохранителни органи, нарушение на правилата на зоната и техническа грешка. Плътното, многослойно заключване обаче сочи към предварително обмислено административно или правно действие, а не към случаен срив.

Тежестта на тази хипотеза нараства заради тайминга. Спирането съвпада с период на засилен натиск върху Telegram в Европа. На 9 юли Европейският парламент върна на дневен ред законодателството Chat Control за сканиране на лични съобщения. Само броени дни по-рано френското разследване срещу съоснователя на Telegram Павел Дуров навлезе във втората си година с пореден дълъг разпит в Париж. Основният въпрос там е дали операторът на платформата носи наказателна отговорност за споделяното чрез нея съдържание – прецедент, ключов за всяка криптирана услуга в ЕС. На този фон, изваждането на основните уеб линкове на Telegram от европейска домейн зона (Черна гора е кандидат за членство в ЕС и член на НАТО) се тълкува по-скоро като епизод от регулаторен натиск.

Разбира се, до официално потвърждение това остава само обосновано предположение. Домейн регистрите понякога налагат подобни ограничения и по банални причини – спор за собственост, автоматичен сигнал за злоупотреба или съдебни обезпечения по странични дела.

В практически план ситуацията разкрива уязвимостта на инфраструктурата на публичния Telegram. Това са милиарди връзки в статии, реклами и резултати от търсене, водещи към t.me. Самият факт, че един статус в малка балканска зона може да ги изключи наведнъж, показва колко силно достъпът до платформата зависи от външен домейн в чужда юрисдикция. Telegram има капацитета да пренасочи трафика или да договори възстановяване на делегирането, но следващите дни ще покажат дали това е временно неудобство, или началото на сериозен институционален сблъсък.

неделя, 5 юли 2026 г.

Британското външно министерство сред жертвите на пробива FortiBleed.

🇷🇺🇬🇧 Личните данни на служители от външно министерство и местни власти в Обединеното кралство са били откраднати при мащабна кибероперация срещу защитните стени на компанията Fortinet – пробив, изложил правителствени акаунти на продажба в dark web и отворил път към чувствителни системи в Уайтхол.

Списък с компрометирани профили, до който се е добрал The Telegraph, показва изложени данните на задграничен персонал на Форин Офис, сред който присъстват IT-специалисти в британските посолства в Тайланд и Мавриций, както и на служители в графство Дербишър и лондонския район Уолтъм Форест.

Кампанията, наречена от разследващите FortiBleed, е компрометирала 80 000 защитни стени, доставяни от Fortinet – американска компания за киберсигурност, чиито устройства пазят голяма част от критичната инфраструктура на страната. Операцията е далеч по-широка от британския ѝ отрязък: по оценка на изследователите е засегнала над 86 000 устройства FortiGate в 194 държави, като е активна поне от февруари 2026 г., а целите ѝ клонят подчертано към държави и организации от НАТО. Използвайки уязвимост в системите заедно с планини от откраднати по-рано пароли, нападателите заобикалят охранителни бариери, замислени да пазят най-чувствителната инфраструктура на кралството, и се сдобиват с валидни данни за вход, следователно с достъп до имейлите и вътрешните мрежи на служители от правителството.

Пробивът включва двойки от имейл адрес и съвпадаща парола – комбинация, която дава на хакерите и на всеки, готов да им плати, реалната възможност да проникнат в системи на Уайтхол. Във форуми в dark web достъпът до тези данни се търгува за суми до 60 000 долара. Механизмът е двустъпков и коварно прост: първо нападателите изпробват денонощно срещу изложените в интернет устройства пароли, събрани от по-ранни пробиви и заразени с зловреден софтуер машини; щом влязат в дадено устройство, го трансформират в пост за подслушване, който наблюдава преминаващия трафик през защитената връзка и жъне нови данни.

Атаката, първоначално разкрита от киберекспета Володимир Дяченко в средата на юни, остава активна. По думите му пробивът дава достъп до „основни мрежи“ в британското външно министерство и заплашва да засегне и други ведомства. Националният център за киберсигурност (NCSC) издаде спешно предупреждение, което потвърждава атаката с изчерпателно подбиране на пароли (brute force) срещу системи на Fortinet, и нареди на организациите да проверят своите мрежи и незабавно да изолират всяко компрометирано устройство. Предупреждението дойде на 18 юни успоредно с аналогично известие на Агенцията за киберсигурност и сигурност на инфраструктурата (CISA) на САЩ. И двете сочат многофакторното удостоверяване като единствената най-ефективна защита срещу точно този вид атака – защита, каквато липсва на заразените устройства.

Че заплахата не е абстрактна, личи от вече документираните жертви извън Острова. Изследователите проследяват милиард и повече опити за влизане с крадени пароли срещу стотици хиляди устройства FortiGate по света, а сред напълно пробитите организации е турски отбранителен изпълнител, работещ с НАТО, от чиито мрежи са изнесени класифицирани документи. Именно този профил на кампанията – търпелив брокер, който трупа достъп и после го препродава – прави британските правителствени акаунти особено ценна стока: купувачът невинаги е този, който пробива, а следващият, който плати.

Обхватът на пробива не се ограничава до дипломацията. Сред продаваните акаунти има данни за вход за обширен кръг от доставчици на критични услуги – Национална здравна служба (NHS), енергийни компании и снабдители на лекарства в цялата страна. Д-р Саиф Абед, бивш лекар в NHS и днес експерт по киберсигурност, алармира, че този пробив може да отключи „катастрофален“ инцидент за пациентската безопасност.

„Организациите на NHS, аптеките, лабораториите и техните доставчици зависят силно от продукти като пробитите от FortiBleed. Точно такъв пробив е първата стъпка към опустошителни атаки с изнудващ софтуер, които могат да застрашат безопасността на пациентите в цялата страна“, заяви той. Заплахата не е хипотетична. През юни 2024 г. нападатели, за които се предполага, че действат с руска подкрепа, парализираха IT системите на патологичната лаборатория Synnovis – удар, който доведе до отмяната на повече от 1000 планови операции и 2000 прегледа и показа колко бързо атака срещу доставчик може да блокира работата на болниците.

Кодът на самата атака, анализиран от The Telegraph, е написан на руски, а операторът, който предлага откраднати данни под псевдонима „SantaAd“, действа от рускоезична среда; подозиран негов профил в Telegram не отговори на искане за коментар. Официално няма доказателства за пряко държавно участие. Границата обаче, която дели руската престъпна екосистема от държавата, изтънява от години – и точно това превръща подобен пробив в нещо повече от криминален епизод. Хакерите, действащи от територията на Русия, отдавна се възприемат като удобен инструмент за глобален смут, за който Кремъл охотно си затваря очите. През май 2024 г. директорът на Службата за комуникационно разузнаване на Обединеното кралство (GCHQ) Ан Кийст-Бътлър предупреди в първата голяма реч начело на агенцията, че Москва все по-системно насочва хакери към удари по британски цели. „Преди Русия просто създаваше подходящата среда за тези групи да действат, но сега тя ги подхранва и вдъхновява“, заяви тя, говорейки за „растящите връзки“ между руските разузнавателни служби и подставени хакерски групи. Уговорката е добре позната: хакерите се радват на убежище в Русия, откъдето извършват атаките си, стига да не прекрачват червените линии на Москва и да не предизвикват прекалено дипломатическо напрежение.

понеделник, 15 юни 2026 г.

Руската кибер мрежа „NoName“ е организирала палежи срещу британския премиер.

🇷🇺⚔️🇬🇧 Руска мрежа за онлайн саботаж е организирала серия от палежи, насочени към недвижими имоти, свързани с британския премиер Киър Стармър, твърди разследване на Financial Times, публикувано на 15 юни.

Разкритието идва след като Роман Лавринович – 22-годишен строителен работник с украинско гражданство, живеещ в Лондон, беше признат за виновен след 6-седмичен процес в Централния наказателен съд на Англия и Уелс.

Според Financial Times прокурорите са разкрили, че Лавринович е бил ръководен от руски оператор, използвал псевдоним „El Money“ в Telegram. Кръстосан анализ на архиви от чат платформата, портфейли с криптовалута и съдебни записи, извършен от изданието, свързва оператора с NoName057(16) – проруска хакерска група, която се появи за първи път през март 2022 г. с поемане на отговорност за кибератаки срещу украински, европейски и американски правителствени агенции, медии и частни компании. Смята се, че е неорганизирана и свободна група активисти, която се стреми да привлече вниманието в западните страни. В същото време обаче Службата за киберсигурност и инфраструктурна сигурност на САЩ (CISA) класифицира NoName като таен проект, който е създаден под шапката на ИТ организация, одобрена от руската държава.

Мрежата действа с набиране на местни посредници, за да прокарва геополитическите интереси на Кремъл и да провокира вътрешна нестабилност в цяла Европа, разкрива Financial Times. В Обединеното кралство основната цел на мрежата е била да експлоатира социалния разлом с генериране на различна пропаганда, която включва крайнодясна, антимигрантска и антиислямска.

За да наемат изпълнители на терен, руските оператори създават англоезично екстремистко онлайн движение, наречено „Direct Action“, след безредиците в Обединеното кралство през лятото на 2024 г. Въпреки че групата се представя за автентично британско движение, основано от местни активисти, Financial Times установява, че тя се управлява от администратори, които се намират на територията на Руската федерация. Те са използвали VPN мрежи, за да маскират своята самоличност, но понякога неволно разкриват своето местоположение, като публикуват съдържание, което съдържа кирилски знаци или руски часови зони.

Преди да премине към палежи, операторът е прекарал 7 месеца в обработване на Лавринович чрез престъпни дейности на по-ниско ниво, съобщава Financial Times. Първоначално получава финансови облаги, за да разлепя крайнодесни пропагандни плакати и да осквернява джамии с антиислямски графити в Южен Лондон в началото на 2025 г. Кампанията ескалира бързо през май 2025 г. – операторът спуска заповед на Лавринович да извърши целенасочени атаки срещу три отделни локации, свързани с британския премиер, въпреки че доказателствата в съда показват, че лицето не е било наясно с политическата значимост на имотите.

Кампанията с палежи започва в ранните часове на 8 май 2025 г. Тогава Лавринович подпалва автомобил Toyota RAV4 в Северен Лондон, който в миналото е принадлежал на Стармър, показва разследването на Financial Times. Три дни по-късно е извършен втори палеж пред апартамент в Ислингтън, където премиерът е живял през 90-те години на миналия век. Операцията кулминира малко след полунощ на 12 май, когато е запален пожар директно в семейния дом на Стармър в Кентиш Таун, докато снаха му и 9-годишната му племенница се намират в имота.

След последната атака операторът е инструктирал Лавринович да изхвърли дрехите и да се подготви да избяга от Лондон, обещавайки му изплащане на сума в криптовалута Tether, според прехваната чат хронология, която е прегледана от екип на Financial Times. Операторът го алармира, че е атакувал дома на много висша политическа фигура в Обединеното кралство, съветвайки го да се покрие и да използва тайната кодова дума „Геран“, с която да получи правна помощ, ако бъде задържан.

„Виж, ти атакува дома на много високопоставено лице в Обединеното кралство. Ще ти изпратя пари, трябва да напуснеш града. Ако полицията те задържи, изпрати тайно съобщение „Геран“ и аз ще ти изпратя адвокат“, се посочва в съобщение от „El Money“ до Лавринович, изпратено в Telegram.

„Геран“ е руското обозначение за проектираните в Иран дронове-камикадзе, които руската армия ежедневно използва за да обстрелва украинските градове, по-специално „Геран-2“ (базиран на Шахед-136).

Блокчейн анализ, извършен от екип на Financial Times, сочи, че дигитален портфейл на Лавринович е получавал трансакции, произхождащи от Garantex – борса за криптовалута със седалище в Москва, която е подложена на санкции от Министерство на финансите на САЩ за улесняване на киберпрестъпността. Британската полиция задържа Лавринович в дома му броени часове след последната писмена кореспонденция, преди плащането за палежите да бъде финализирано.

Той е признат за виновен в заговор за нанасяне на щети с палеж и по две обвинения за увреждане на имущество с палеж, извършено с проява на безразсъдство относно това дали е застрашен човешки живот, съобщи Financial Times. Неговият съобвиняем, 27-годишният Станислав Карпиук, също беше осъден за съучастие в операциите, а на трето лице беше оправдано.

Последното разкритие на тактиките за физически саботаж на групата беше предшествано от мащабна акция на правоприлагащите органи във връзка с нейната дигитална инфраструктура. Преди това властите в Нидерландия разпуснаха уеб мрежи, масово използвани от NoName057(16), изземвайки 800 сървъра от хостинг компании, действащи на територията на страната, по подозрение в нарушаване на международните санкции.

Операцията изкара наяве скъпоструващата европейска кампания на групата, включваща парализиращи атаки по сайтове на датското правителство и френските пощенски служби, и илюстрира как подкрепяна от Кремъл група разчита на оборудване, базирано в Западна Европа, за да ръководи зловредните си операции.

вторник, 9 юни 2026 г.

В Севастопол държавният месинджър MAX се превърна в пропуск до бензиновата колонка.

🇷🇺⛽️ Окупационната администрация на Севастопол въведе режим на нормиран достъп до гориво, с който можеш да заредиш с удостоверение, но не с обичайния талон, а с персонален QR-код, който може да бъде генериран само през националния месинджър MAX. Лимитът е 20 литра на автомобил веднъж седмично, изплащани на станциите на мрежата ТЭС. Плащането в брой беше прекратено в целия Крим още на 4 юни.

На пръв поглед това е поредната административна реакция на верижния дефицит, който украинските удари по рафинерии и логистика наложиха на Крим през цялата пролет. Но самата архитектура на мярката – обвързване на жизненоважен ресурс с конкретна софтуерна платформа, контролирана от държавата – измества събитието към сферата на дигиталната принуда, и именно затова заслужава по-внимателен прочит.

Хартиените талони, които традиционно обслужваха зареждането по време на криза, бяха изведени от употреба, а единственият начин за достигане до седмичния лимит стана ботът в MAX. Гражданинът, изправен пред празна колонка, няма друг избор пред себе си освен да инсталира приложението, което Кремъл от година избутва като свой „суверен" стандарт за онлайн комуникация. Точно тук се откроява разликата между предлагане и принуда: приложението не се рекламира, а се поставя на изхода на снабдителната верига като турникет. Доказателството за това, че натискът работи, се вижда от темпото – първата партида кодове в Севастопол беше изчерпана за под час, което едновременно илюстрира мащабите на дефицита и едновременно с това на принудата, която самият дефицит придава на платформата.

Точно тази логика, според анонимни източници на Telegram канала INSIDER-T, привлича вниманието на властите, които  виждат в модела от окупирания Крим не аварийна импровизация, а шаблон за следваща вълна в усилията за налагане на приложението, който може да бъде възпроизведен в цялата страна. Схемата беше потвърдена от редица източници, включително държавните РИА Новости Крим и независимото бюро „Крим.Реалии" на Радио Свобода.

Каквато и да е първоначалната подбуда, схемата носи в себе си вътрешно противоречие, което я прави крехка именно там, където би трябвало да е здрава. На 3 юни, едва 3 дни преди старта на кодовете в Севастопол, Apple премахна MAX от App Store, съобразно режима на санкции, без да уточни кои точно. По думите на министъра на цифровото развитие Максут Шадаев ограничението е засегнало над 20 млн потребители в Руската федерация; Вече инсталираните копия продължават да работят, но онези, които нямат приложението или са го премахнали, не могат да го върнат по стандартния начин и са пренасочени към RuStore, Google Play и фирмените магазини на Huawei, Samsung и Xiaomi.

За притежателите на iPhone това значи, че достъпът до гориво зависи не само от наличието на такова, но също от теоретичната възможност за инсталация на платформата, в която се издава кодът. По този начин държавата обвързва разпределението на дефицитен ресурс с приложение, чийто канал за дистрибуция беше прекъснат за значителна част от потребителите само няколко дни по-рано.

Случаят в Севастопол очертава тенденция, надхвърляща въпросния казус за горивото. Принципът на обвързване на достъпа до базови услуги с конкретна държавна цифрова среда се изпитва в умален, но показателен мащаб: окупиран регион, белязан от хроничен дефицит на жизненоважен ресурс представлява удобна лаборатория, тъй като съпротивата на потребителя е минимална, когато алтернативата е празен резервоар. Ако кримският модел действително бъде кодифициран като шаблон, логиката му няма причина да се придържа само до дефицита на гориво. Всеки нормиран ресурс – от субсидия до запис за услуга – може да бъде прокаран през същия турникет.

Междувременно сблъсъкът с премахването от App Store показва границите на подхода: суверенната платформа е толкова устойчива, колкото е устойчив каналът, по който достига до устройството, а този канал остава уязвим на външни решения, които Москва не контролира и ще продължат да бъдат в неин ущърб докато води агресивна война срещу Украйна. Севастопол демонстрира едновременно и амбицията на модела, и неговата ахилесова пета – и тъкмо поради тази причина заслужава внимание отвъд тесните рамки на една регионална логистична криза.

понеделник, 8 юни 2026 г.

Спецслужби на Кремъл са деактивирали система за наблюдение на Москва след ликвидирането на Али Хаменей.

🇷🇺🔍 Руските служби за сигурност са деактивирали елементи от системата за наблюдение, проектирана да защитава президента Владимир Путин и неговия най-вътрешен кръг. Решението е взето в отговор на опасения, настъпили след ликвидирането на иранския върховен лидер аятолах Али Хаменей, доказало способностите на изкуственият интелект да издирва мишени по видеозаписи.

Financial Times съобщи за това решение в свой материал, публикуван 8 юни, който цитира двама служители на Кремъл, запознати с въпроса.

Защитената мрежа, която е отделена от близо 300 000 камери, които следят жителите на столицата Москва, е била включена повторно едва след като инженерите са опитали да я изолират напълно от глобалната мрежа, обясни един от източниците.

Предпазните мерки са взети след доказателства, че израелското разузнаване е събирало записи от камерите за управление на пътния трафик в Техеран, които са били използвани от анализатори, за да установят точното място и време на срещата на висши ръководни кадри на 28 февруари, в която аятолах Али Хаменей и десетки висши фигури на режима бяха убити в първоначалната вълна от въздъшни удари на САЩ и Израел.

Епизодът отразява засилената тревога по високите етажи на Кремъл. Александър Бортников, ръководител на Федералната служба за сигурност (ФСБ) на Руската федерация, предупреди шефовете на регионални клонове на службите за сигурност, че обширният апарат за наблюдение се е превърнал в уязвимост – инструмент за следене на собственото ѝ население, който противниците вече могат да експлоатират.

Руски държавни медии съобщиха, че Бортников е определил успеха на обезглавяващия удар срещу иранския режим като „ясен предупредителем знак“, отчасти приписвайки разкриването им на „задни врати“ (backdoors) във софтуера на пътните камери в Техеран.

Технологията зад тази заплаха бележи сериозен напредък в разпознаването на лица. Модерните инструменти дават възможност на анализатори да претърсват огромни обеми от архивни кадри с текстови заявки на базов език, търсейки не просто обекти, а сложни поведенчески модели – например човек, който често сменя своето облекло, или наскоро пребоядисано превозно средство.

По коридорите на Кремъл отдавна не се гледа на опасността само като на хипотетична. Служители на апарата за сигурност отдавна са тревожат за безопасността на Путин, най-вече от страна на украинското разузнаване, което често прониква в камери за автомобилния трафик в руски градове, като при някои от случаите използва данните за местоположение на мобилни телефони, за да съдейства за атентати срещу висши руски офицери, отговорни за военни престъпления в Украйна.

Въпреки последното въвеждане на защитни мерки, независими украински хакери твърдят, че камерите в цяла Москва, и дори в непосредствена близост до Кремъл, остават активни и редовно достъпът до тях подлежи на компрометиране.

Страхът на руския диктатор за собствения му живот преформатира движенията му от месеци. От началото на март Путин прекрати престоя си в обичайните резиденции край Москва и във Валдай и вместо това се твърди, че работи от силно укрепени и модернизирани бункери, разположени в Краснодарския край.

🔙 Frontline Monitor припомня: Федералната служба за охрана (ФСО) разширила своя списък за приоритетна защита, към който бяха добавени поне 10 фигури от висшето военно командване.

неделя, 31 май 2026 г.

Глобалната икономика на наблюдението: Как данните за местоположение се превърнаха в оръжие срещу армията на САЩ?

🇺🇸 Американските сили, разположени в зони на активни военни действия, са били обект на атаки чрез използване на данни за местоположение, достъпни на търговския пазар, става ясно от военни доклади. Това е ярък пример за начина, по който глобалната икономика на наблюдението оформя съвременното бойно поле.

В писмо, споделено с Ройтерс от американския сенатор Рон Уайдън, Централното командване (CENTCOM) заявява, че е „получило множество доклади за заплахи, свързани с експлоатация от страна на противника на търговски данни за местоположение с цел насочване на атаки или наблюдение на американски служители на театъра на военните действия“. Съобщението, изпратено на 14 април, не съдържа други детайли, но зоната на отговорност на CENTCOM включва Персийския залив, където американските сили са в състояние на конфликт с иранската армия за контрола върху Ормузкия проток.

Разкритието е първото официално потвърждение, че американски военни са били обект на такова насочване в активна военна зона, посочват Уайдън и двупартийна група законодатели в писмо, изпратено до Пентагона в четвъртък.

„Търговските данни за местоположение могат да се използват за откриване на местата, където се събират американските войски, както и на техния модел на живот. Това може да бъде експлоатирано от противниците за насочване на атаки като ракети, дронове и крайпътни бомби, както и за цели на контраразузнаването“, предупреждава писмото. В изявление Уайдън отбелязва, че е крайно време „да започнем да третираме индустрията за дигитална реклама (adtech) като заплаха за националната сигурност“.

В имейл Пентагонът заяви, че ще отговори директно на законодателите, но не навлезе в подробности. От своя страна конгресмените посочиха в своето писмо, че опитите им да получат повече данни от военни служители относно докладваните атаки са останали неуспешни.

Търговията с данни за местоположение подхранва опасенията за поверителността

Данните за местоположение се използват широко в дигиталната реклама, която е основен източник на приходи за много технологични компании. Тези данни обикновено се събират от смартфони и други видове устройства чрез приложения или доставчици на услуги, след което се продават на брокери на данни. Те от своя страна ги окрупняват и препродават, понякога чрез сложни мрежи от посредници.

Въпреки че заплахата за неприкосновеността на личния живот, която произтича от продажбата на детайли за ежедневното движение на хората на свободния пазар, отдавна е предмет на обществено обсъждане, нейният потенциал като риск за националната сигурност наскоро също привлече сериозно внимание.

Още през 2016 г. американски военен доставчик е успял да използва данни за местоположение, достъпни на търговския пазар, за да проследи Силите за специални операции от базите им в САЩ до чувствителен преден пост в Сирия, според информация, разкрита първо от Wall Street Journal.

По-наскоро журналисти от Wired и две германски медии използваха милиарди координати, събрани от брокер на данни, за да разкрият с прецизна точност движението на хора, разположени в или около 11 военни и разузнавателни обекта на САЩ в Германия.

Две организации, които представляват дигиталните рекламодатели – Бюрото за интерактивна реклама (IAB) и Асоциацията на националните рекламодатели (ANA) – не отговориха на запитване от Ройтерс за коментар.

В писмото на американските законодатели до Пентагона се посочва, че имайки предвид това, което военните служители знаят за търговията с данни за местоположение, е трябвало да действат по-бързо, за да защитят личния състав. Като примери се посочват деактивирането на уникалния рекламен идентификатор (Advertising ID) на служебните военни устройства, автоматичното изключване на споделянето на локация на смартфоните на терен и насочването на служителите от уеб браузъра Google Chrome към алтернативи, по-ориентирани към поверителността.

Един от съавторите на писмото е конгресменът Пат Хариган (републиканец от Северна Каролина), бивш офицер от Специалните сили на Сухопътните войски на САЩ. Хариган заяви, че браузъри като Chrome „са създадени из основи, за да събират и споделят потребителски данни“ и че всеки ден, в който те остават на предоставените от правителството устройства, „е още един ден, в който връчваме на нашите противници оръжие срещу собствените ни войски“.

В изявление Google заяви, че Chrome притежава „водеща в индустрията сигурност“. Компанията добави, че „отдавна се застъпва за по-строги правила и защитни мерки срещу брокерите на данни“.

петък, 15 май 2026 г.

В търсене на дигитален суверенитет: Германското разузнаване заменя Palantir с френски AI.

🇩🇪🤝🇫🇷 Федералната служба за защита на конституцията (BfV), отговорна за вътрешното разузнаване на Германия, избра френската технологична компания ChapsVision за управление на своите информационни системи.

Ведомството ще използва софтуера ArgonOS вместо системите, предоставяни от американската корпорация Palantir. Това решение демонстрира стремежа на германските власти да използват европейски технологии за инфраструктура на своята национална сигурност, пише POLITICO.

BfV планира да използва платформата ArgonOS за обработка както на структурирани, така и на неструктурирани данни за своите анализатори. Този ход следва изявления на директора на BfV Синан Селен от декември, в които той отбеляза приоритета на службата към европейски решения.

Софтуерът вече беше въведена от няколко държавни органа във Франция, сред които службата за вътрешно разузнаване (DGSI).

Марк Хайнрихман, председател на комисията за контрол на разузнаването в германския парламент, отбеляза, че изборът на ArgonOS е израз на европейския дигитален суверенитет.

„С избора на ArgonOS BfV изпраща ясен сигнал относно дигиталния суверенитет на Европа. Дали ArgonOS ще успее да се задържи на повърхността в дългосрочен план, трябва да се докаже от практическата му употреба. Ефективността трябва да остане основен критерий, а не просто произходът“, каза Хайнрихман.

Решението беше направено в период на дебати относно присъствието на Palantir в Германия. Въпреки че част от местните полицейски сили използват Palantir, а Министерство на вътрешните работи обмисля внедряването му за федералните сили, критиците изразяват опасения във връзка със защитата на данните и зависимостта му от американски доставчици.

Главният изпълнителен директор на Palantir Алекс Карп защити технологията на своята компания пред BILD, като заяви, че тя се използва „на всяко сериозно бойно поле по света“. Той допълни, че макар да разбира желанието за независими системи, се съмнява дали Германия може да си позволи отказа от възможностите на Palantir.

Пълното внедряване на ArgonOS зависи от предстоящите законодателни реформи в Германия. Очаква се тези промени да разширят цифровите правомощия на BfV и да актуализират регулациите за начина, по който биват споделяни и съхранявани личните данни. Докато тези реформи не бъдат приети, новата система не може да се разгърне напълно.

По време на посещението си в Киев на 12 май Алекс Карп се срещна с президента Володимир Зеленски, за да обсъдят засилването на сътрудничеството в сферата на отбраната между Украйна и нейните партньори.

Palantir разработва софтуер, който помага на правителства, въоръжени сили и компании да осмислят огромни обеми от фрагментирани данни. В Украйна неговите инструменти с изкуствен интелект се използват от армията за подпомагане анализа на бойното поле, прехващане на цели и ускоряване на процеса по вземане на решения. Ролята на компанията е да превърне разпокъсаната информация в нещо, благодарение на което държавите и техните институции могат да действат бързо.

Украински групи публикуваха личните данни и контакти на директори на руски военни заводи.

🇺🇦 Украинските разузнавателни групи Varta и Lex Talionis публикуваха мащабна актуализация на своята интерактивна база данни с предприятия от руския военно-промишлен комплекс, в която са добавени личните данни и контакти на повече от 150 нови дружества, свързани с отбранителния сектор.

Платформата е обновена до версия 3.0. Според изявления на двете групи новата версия включва над 1500 фирмени лога, разширена функционалност за експорт на големи масиви от данни, както и лични данни на ръководителите на предприятия „включително телефонни номера, имейл адреси и друга информация“.

Към базата данни са добавени и повече от 150 новооткрити компании, свързани с руския военно-промишлен комплекс. Разработчиците заявиха, че работата по бъдещи ъпдейти продължава и често сменят адресите за достъп до платформата, тъй като руски държавни субекти многократно са опитвали да я блокират.

Интерактивната карта съдържа данни за руски отбранителни компании, тяхната индустриална специализация, корпоративни връзки и личен състав. При стартирането на проекта разработчиците идентифицираха над 6000 предприятия с близо 1,2 милиона служители, свързани с руската военна индустрия.

понеделник, 11 май 2026 г.

„Цифрови танкове“: Критичната инфраструктура на Полша под прицела на масирани руски кибератаки.

🇵🇱⚡🇷🇺 Службата за вътрешно разузнаване на Полша докладва за серия от кибератаки, насочени срещу инфраструктура за пречистване на води в цялата страна през 2025 г. Това породи сериозни опасения във връзка с рисковете за критичните обществени услуги.

В новият публичен доклад на Службата за вътрешна сигурност (ABW) съобщи, че инсталации за пречистване на вода в градовете Яблона Лацка, Шчитно, Малдити, Толкмицко и Шераково са били компрометирани в атака, извършена от неизвестни нападатели.

В няколко от случаите натрапниците са получили достъп до индустриални системи за контрол, използвани за управление на съоръженията. Докладът предупреждава, че този достъп е позволил промяна на техническите параметри на ключово оборудване, което е създава „директен риск“ за устойчивостта на водните услуги.

ABW не приписва публично отговорността за инцидентите на конкретен субект или държава. Въпреки това тя отбелязва мащабно увеличение на враждебната дейност, насочена към Полша през 2024 и 2025 г. В доклада се посочва, че тази дейност поставя „специален акцент върху специалните служби на Руската федерация“ и подчертава опасенията от непрекъснат кибернатиск върху критичната инфраструктура в страната.

Отделно от това, полски официални лица заявиха, че през декември 2025 г. Кремъл е предприел поредица от кибератаки срещу енергийната инфраструктура на Полша, довеждайки страната близо до пълно прекъсване на електричеството на национално ниво. Вицепремиерът и министър на цифровизацията Кшищоф Гавковски сподели пред RMF24, че инцидентът бележи най-тежката кибератака срещу енергийния сектор на страната, записвана някога.

„Това беше най-тежката атака срещу нашата енергийна инфраструктура, която имаше за цел да спре тока на гражданите в края на декември“, подчерта той. Гавковски добави, че атаките са съвпаднали с тежките условия през зимата, което е затруднило допълнително усилията за стабилизиране на енергийната система. Той описа инцидента като акт на умишлен саботаж.

„Всичко сочи, че става дума за руски саботаж, който трябва да бъде назован с истинското му име – опит за дестабилизация на Полша“, заяви той и предупреди, че страната е била опасно близо до масово прекъсване на захранването, описвайки кибероперациите като „цифрови танкове“, пресичащи границата.

През 2025 г. Полша се очерта като основна цел на руските кибератаки в резултат на разширения капацитет на службата за военно разузнаване, чийто ресурси за подобни дейности през годината бяха увеличени три пъти. Гавковски допълни, че от 170 000 инцидента, отчетени от началото на годината, значителна част се приписва на свързани с Русия участници, а останалите се считат за финансови киберпрестъпления.

 

📸 Снимка: Водата от река Одер на държавната граница между Полша и Германия тече през ново съоръжение на заливния полдер в Национален парк „Долината на Долни Одер“.

неделя, 3 май 2026 г.

Генерал от Морската пехота на САЩ: Китай вече е равен във всеки бъдещ конфликт.

🇺🇸⚔️🇨🇳 Американският генерал, отговорен за издръжливостта на морската пехота в бой, отхвърли тезата, че Китай представлява „близка по сила“ заплаха за САЩ. Опасността е далеч по-сериозна и ще накара поставения на пауза засега конфликт с Иран да изглежда нищожен, ако двете суперсили влязат в открита схватка. Това заяви генерал-лейтенант Стивън Скленка, заместник-комендант по базите и логистиката на Корпуса на морската пехота на САЩ.

„Няма по-голяма заплаха от Китайската народна република“, отбеляза Скленка по време на изложението Modern Day Marine 2026 във Вашингтон. „Не слушайте тези глупости, че те са близки до нашата сила. Те са равностойни, защото ни конкурират в почти всеки показател на национално влияние.“

В качеството си на „главен стратег“ и бивш заместник-началник на Индо-Тихоокеанското командване на САЩ (INDOPACOM), Скленка посочи, че е „опознал доста добре начина, по който разсъждава генералният секретар Си, и неговите намерения“.

Визията на китайския лидер е „да преобърне международната структура [и] да ни измести като глобален лидер. В много отношения именно мисленето на Си, неговата визия, помогнаха за оформянето на представите ми за изискванията на съвременната война – особено когато тя се води в Тихия океан срещу равностоен противник, нещо ново за всички нас“.

Според Скленка операция Epic Fury дава отрезвяващи уроци. Макар САЩ да са в състояние да насочат сили към района при необезпокоявано въздушно пространство и до голяма степен такива морета, Иран все пак успява да нанесе сериозни щети на САЩ и нейните съюзници в хода на боевете. И продължава да го прави икономически, чрез продължаващата блокада на Ормузкия проток. Сблъсък с Китай би бил многократно по-тежък, предупреди той.

„На около два месеца сме в бойните действия на Epic Fury. Имаме военнослужещи, които трагично бяха ранени и убити от Иран. Те изстреляха стотици дронове и балистични ракети по нашите бази и съюзниците ни в региона – Израел, Саудитска Арабия, Катар, Кувейт, Йордания – което потвърди, че базите вече не са административни гарнизонни убежища. Налага се действително да започнем да възприемаме базите като бойни формирования – толкова критично важни, колкото нашите дивизии, въздушни крила и морски експедиционни части (MEU).“

Иран „показа как сила от среден ранг може да постави значително по-доминиращ противник под риск“, допълва Скленка. „Като учеща се организация си задаваме въпроса: „Как пренасяме всеки урок от тази война напред и как гарантираме, че сме също толкова подготвени да доминираме в конфликт с Китай?“

„Помислете за усложненията, пред които сме изправени с Иран, и след това се запитайте: „Как ще реагираме и ще действаме, когато се изправим срещу държавата, която е номер две по БВП в света?“, добави той. „Истината е, че Иран дори не се приближава до икономическа мощ на Китай. Няма такава индустриална база. И е сигурно, че няма същата траектория на военна модернизация.“

„През последните 10-15 години производствената база на Китай ни изпревари. Си е във военновременен режим. В това няма съмнение. Това стои върху индустриална база, изпреварваща световното производство по кораби и стомана, по редки минерали и сателити, по боеприпаси“, призна Скленка.

„По данни капацитетът за корабостроене на Китай е 230 пъти по-голям от този на САЩ. Те увеличиха повече от два пъти производството на ядрени подводници, а техният арсенал от балистични и крилати ракети претърпява бързо разрастване“, продължи генералът.

„Техният ядрен арсенал расте най-бързо в света. Развиват иновативни, интелигентни тактики за водене на бой. Използват изкуствен интелект, рояци дронове, изследват когнитивните и иновативните полета, за да постигнат своето надмощие. Изграждат военна машина, чиято цел е да доминира в Тихия океан, а вярвам, в крайна сметка и отвъд него“, подчерта Скленка.

Според него намерението на Китай е ясно „Искат да си върнат определението си като Средното царство и да заемат това, което смятат за свое полагащо им се място в света. Нямат интерес да го разделят с нас или когото и да било друг. Възгледът на генералния секретар Си е, че сега е тяхното време – и това е общата рамка“

„Никой от нас в униформа днес не е действал в свят, в който легитимен равностоен противник едновременно ни предизвиква във всяко поле. Говорим за земни и неземни области, за кинетични и некинетични действия. Ще се наложи да се борим, за да стигнем до самата битка, и трябва да приемем тези предизвикателства, а не да действаме по логиката от 80-те и 90-те години. Историята доказа, а настоящите ни операции потвърждават, че обществото, което може най-ефективно да проектира и поддържа сила и да издържа войските си, в крайна сметка побеждава“, подчерта Скленка.

Поглеждайки в бъдещето, Скленка повтаря предупрежденията за уязвимостта на американските военни бази на територията на САЩ и зад граница. Нито увеличаването на запасите от боеприпаси, нито ново въоръжение, нито напредък с изкуствен интелект и други технологии имат значение, „ако изобщо не можеш да напуснеш базата си“, заяви той. „Способността да се мобилизираш и разгръщаш стои върху готовността на нашите бази. Това е концепция, с която тепърва започваме сериозно да се справяме.“

„Нашите бази, постове и станции са предна линия върху решаващ терен. И не става дума само за тези в първата островна верига. Това не е въпрос единствено на Бази на морската пехота в Тихоокеанския регион (MCIPAC). Базите ни на територията на САЩ (CONUS) също са изложени на некинетични атаки. Те ще бъдат също толкова парализирани и също толкова стратегически значими, колкото всяка кинетична атака. Ще носят характер, чужд на класическото изтощаване – такъв, който едновременно обърква вземащите решения и посява хаос в най-критичните фази на боя – неговото начало, първите изстрели на следващата война.“

Този пръв залп, според Скленка, най-вероятно няма да бъде нанесен с ракета или бомбардировач.

„Изстрелите вероятно няма да бъдат произведени в Южнокитайско море или в Тайванския проток. Те ще бъдат кибератака срещу електропреносната мрежа на наша база, дезинформационна кампания, насочена към близки на военнослужещите, или рояк дронове, излитащ от една от нашите бази“, предположи той.

Тревогата за локализирани атаки с дронове е точно това, което Frontline Monitor отдавна прогнозира, а миналата година се превърна в реалност в Русия и Иран. През юни 2025 г. Украйна проведе операция „Паяжина“ – дръзка атака от близко разстояние срещу руски военни летища, при която дистанционно управлявани дронове, скрити в товарни автомобили в близост до базите, унищожиха голям брой стратегически бомбардировачи.

Около две седмици след „Паяжина“ Израел проведе собствена операция с предварително разгърнати дълбоко в Иран дронове, за да порази противовъздушната отбрана на Ислямската република.

„Смятам, че базите ни трябва да започнат да се третират като бойни платформи. Нуждаем се от най-добрите решения за борба с безпилотни системи. Време е да спрем да говорим и да започнем да доставяме. Нужно ни е устойчиво захранване. Трябва да можем да поемем удара, когато връзките ни са прекъснати, и да продължим комуникацията. Нужни са ни укрепена инфраструктура и устойчива мрежа“, заяви Скленка.

Призивът му за укрепване на инфраструктурата противоречи на позицията на част от военните ръководители на САЩ, особено в Тихоокеанския регион, които омаловажават нуждата от допълнително физическо укрепване на съществуващите бази.

Скленка има и други предложения за защита на базите. „Нуждаем се от интегрирана отбрана на базите – и за всичко това ни е нужна помощта на промишлеността. Няма да се бием само от нашите бази. В много случаи ще се бием за самите бази. Това е концепция, нова за нас. Време е да я приемем.“

петък, 17 април 2026 г.

САЩ осъдиха двама граждани за „лаптоп ферми", генерирали 5 милиона долара за Северна Корея.

🇺🇸⚖️🇰🇵 Федерален съд в щата Ню Джърси осъди двама американски граждани за управление на мрежа от „лаптоп ферми" в схема, в която ИТ специалисти от Северна Корея се представяли за американски работници и получавали дистанционна заетост в повече от 100 компании на територията на САЩ, сред които такива от класацията Fortune 500, съобщи Министерство на правосъдието.

42-годишният Кейджа Уанг от Едисън, Ню Джърси, получи присъда от 108 месеца затвор за конспирация за телеграфна измама, пране на пари и кражба на самоличност. 39-годишният Дженсинг Уанг от Ню Брънсуик, Ню Джърси, беше осъден на 92 месеца за конспирация за телеграфна измама и пране на пари. И двамата дължат конфискация на 600 000 долара, от които 400 000 вече са събрани, а Кейджа е задължен също да заплати и 29 236 долара реституция.

Схемата е действала в периода от 2021 до октомври 2024 г. Кейджа е ръководил операцията на територията на САЩ, координирайки най-малко петима посредници, които са приемали фирмени лаптопи в домовете си. Дженсинг е бил един от тези посредници. За да осигурят на операторите зад граница дистанционен достъп до работните станции, използвали превключватели от тип KVM (клавиатура–видео–мишка), инсталирани в жилищните „ферми". Самоличностите на поне 80 американски граждани са били откраднати, а за прикриване на схемата са създадени три фиктивни компании – Hopana Tech LLC, Tony WKJ LLC и Independent Lab LLC.

Схемата е генерирала над 5 милиона долара приходи за правителството на КНДР, а засегнатите американски компании са понесли над 3 милиона долара преки щети от правни разходи, разследвания и отстраняване на пробивите.

Случаят надхвърля рамките на финансовата измама. Според данни на Министерство на правосъдието, между януари и април 2024 г. съучастник зад граница е получил неоторизиран достъп до лаптоп и вътрешни файлове на военен изпълнител от Калифорния, разработвал оборудване и AI технологии. Откраднатите данни включват информация, контролирана по режима ITAR (International Traffic in Arms Regulations) – режим за ограничаване износа на чувствителни военни технологии.

„Тези подсъдими се обогатиха, подпомагайки севернокорейски играчи в измамна схема", заяви помощник-главният прокурор Джон Айзенберг, подчертавайки заплахата за националната сигурност от поставянето на враждебни оперативни лица в компютърните системи на американски компании.

Осем съучастници – Сю Юнджъ, Хуан Дзинбин, Тон Юдзъ, Джоу Баою, Юан Дзиоу, Джоу Дженбан, Лю Ментин и Сон Мин Ким – остават за издирване от ФБР, а програмата Rewards for Justice на Държавния департамент на САЩ обяви награда до 5 милиона долара за сведения, водещи до разкриване на финансовите механизми на КНДР.

Случаят на братята Уанг е част от широка вълна от наказателни преследвания. През 2025 г. жена от Аризона беше осъдена за аналогична схема, обхванала над 300 компании и генерирала 17 милиона долара за режима в Пхенян. През юни 2025 г. ФБР извърши обиски на 29 лаптоп ферми в 16 щата и конфискува 200 лаптопа, 17 уеб домейна и 29 финансови сметки, използвани за пране на пари.

По данни на CrowdStrike, цитирани от Fortune, случаите на инфилтрация на севернокорейски ИТ работници в западни компании са нараснали с 220% през 2025 г., като за целта са използвани генеративен AI за фалшиви самоличности и манипулирани снимки. По оценки на ФБР, отделни ИТ кадри в Пхенян генерират до 300 000 долара годишна печалба, а 90% от приходите се насочват обратно към режима – средства, които финансират пряко ядрената и ракетната програми на КНДР.

четвъртък, 2 април 2026 г.

Руският чат месинджър MAX претърпя пореден срив.

🇷🇺 Руският чат месинджър MAX, налаган от властите като надеждна алтернатива на Telegram и WhatsApp, претърпя поредица от мащабни технически сривове през последните дни. На 30 март руски потребители от цялата страна докладваха за невъзможност да изпращат съобщения, да зареждат снимки и да пускат видео.

Според данни на мониторинг платформата СБОЙ.РФ в рамките на денонощието са постъпили 436 жалби, като най-засегнати са Москва и Московска област, Самара, Краснодар и Санкт Петербург. Два дни по-късно, на 1 април, сривовете продължиха с 393 регистрирани оплаквания и проблеми в над 20 руски региона, включващи Татарстан, Архангелска и Липецка област. Сред най-честите оплаквания бяха невъзможност за получаване на известия, срив на мобилното приложение и блокиране на акаунти без обяснение. Разработчиците на MAX така и не излязоха с официално обяснение за причините.

Сривовете на MAX са особено показателни предвид момента, в който се случват. От средата на март органът за контрол на средствата за масова информация „Роскомнадзор“ ограничава активно достъпа до Telegram на територията на Руската федерация. На 10 февруари ведомството потвърди официално, че налага ограничения върху месинджъра, а от 16 март достъпът до него спадна до около 75%, като близо 80% от всички заявки към домейните на Telegram се провалиха, по данни на Общество за защита на интернет. Тези ограничения не са новост: от август 2025 г. са блокирани гласовите обаждания в Telegram, а от февруари 2026 г. изпращането на медийни файлове, гласови съобщения и видео се зареждат с големи затруднения или изобщо не се отварят.

Опитите за блокиране на Telegram доведоха до верижна реакция, засегнала други популярни руски онлайн услуги. Yandex, стрийминг платформата Kinopoisk и куриерската компания CDEK също отчетоха смущения в работата си, съобщи Radio Free Europe/Radio Liberty. В съвременна Москва, където ежедневието е зависимо от мобилния интернет за таксита, доставки на храна и онлайн карти, прекъсванията засягат пряко качеството на живот на милиони хора.

На фона на тези ограничения руските власти се опитват агресивно да налагат MAX като заместител на чуждите социални платформи. Приложението, разработено от VK, е предварително добавено на всичките нови мобилни устройства, продавани в Русия. Към днешна дата са отчетени над 107 млн регистрации и 77 млн потребители, активни на дневна база, въпреки че тези данни идват единствено от пресслужбата на VK и нямат независима проверка.

Оценката на потребителите обаче очертава новия продукт значително по-негативно – рецензиите в Google Play изобилстват от оплаквания за замръзване, недоставени съобщения и отсъствие на базови функции. Експертите от RKS Global установиха, че MAX събира IP адреси, геолокация, списъци с контакти и биометрични данни, като политиката за поверителност дава възможност за споделяне на информация с „държавни органи и партньори на компанията". Военни командири в Русия алармират, че месинджърът не е безопасен за комуникация, докато обикновените потребители масово се опитват да го избягват, отбелязва The Moscow Times.

Ситуацията разкрива системно противоречие в дигиталната политика на Кремъл. Стремежът му да елиминира независимите платформи за комуникация и да наложи насила контролирана алтернатива води до двоен ефект: нито Telegram е напълно блокиран, нито MAX е способен да поеме ролята му. По данни на Carnegie Endowment for International Peace, решението за ограничения на Telegram е продиктувано от желанието на Владимир Путин да контролира информационните потоци, но удря на камък, тъй като дигиталната инфраструктура не разполага с капацитет за пълноценна замяна. Междувременно Telegram продължава да се радва на глобален интерес със своите над 95 млн активни потребители в Русия и остава далеч по-функционален от държавната алтернатива – дори и към днешна дата с наложения му от държавата режим на ограничения.

сряда, 18 март 2026 г.

Швеция е изправена пред засилени заплахи и кибератаки от Русия.

🇸🇪🛡️🇷🇺 Шведската служба за сигурност (Säpo) предупреди, че заплахите от страна на Русия може да се увеличат, и призна, че страната е изправена пред по-опасна среда за сигурност в сравнение с предни години.

Според репортаж на обществената телевизия SVT от днес, в своята годишна оценка на сигурността Säpo е посочила, че Русия остава основна заплаха и все повече разчита на тайни операции за влияние и събиране на разузнавателни сведения, за да укрепи капацитета си.

„Това развитие е характерно с по-офанзивни действия от страна на Русия, съчетани с прикрити дейности за оказване на влияние“, заяви ръководителят на службата Шарлот фон Есен по време на пресконференция.

Оценка в доклада определя цялостната ситуация със сигурността в Швеция като допълнително влошена, отчасти поради случващото се в Близкия изток. От Säpo отбелязаха, че заплахите, свързани с Ислямската република Иран, не са насочени директно към Швеция като държава, а към обекти, разположени на нейна територия.

Службата посочи, че през последната една година е разследвала стотици подозрителни инциденти. Шефът на оперативния отдел в Säpo Фредрик Халстрьом заяви, че властите не са потвърдили случаи на физически саботаж, свързани с чуждо разузнаване, но посочи, че руската разузнавателна дейност остава мащабна.

„Знаем, че Русия е поставила задачи на агенти за картографиране и документиране на защитени обекти в Швеция“, каза Халстрьом. „Не сме регистрирали конкретни актове на физически саботаж срещу критична инфраструктура, но сме свидетели на опити за разрушителни кибератаки.“

Предупреждението на шведските служби идва в момент, когато скандинавските страби и техните партньори укрепват своето партньорство в сферата на сигурността в отговор на същите тези заплахи.

Канада и петте северни държави се договориха на среща в Осло да разширят сътрудничеството в Арктика, разработката на отбранителни технологии, устойчивата инфраструктура и подкрепата за Украйна, отбелязва съвмест изявление на премиерите на Канада, Норвегия, Швеция, Дания, Финландия и Исландия определяйки този ход като отговор на засиленото напрежение и засилените рискове за сигурността отвъд полярния кръг.

Страните се ангажираха да провеждат редовни консултации и да задълбочат координацията в области като отбраната, икономическата сигурност, критичните природни ресурси, изкуствения интелект, сателитните и космическите технологии и веригите за доставки. Тези усилия се отразяват и в текущата дейност на НАТО в региона, включваща мащабни военни учения. Cold Response 26 започна на 9 март в северните територии на Финландия, Норвегия и Швеция. Очаква се ученията, водени от Норвегия, да продължат около две седмици и в тях да участват приблизително 25 000 военнослужещи от 14 държави членки на НАТО.

неделя, 1 март 2026 г.

Трети канал на иранската медийна корпорация излъчва речи на Тръмп и Нетаняху.

🇮🇷 3-ти канал на държавната медийна корпорация Islamic Republic of Iran Broadcasting (IRIB) е станал обект на хакерска атака, при която редовната програмна схема е била прекъсната и заменена с видео, включващо послания към иранската общественост.

Десетки клипове от ирански граждани в социалните мрежи показват, че вместо обичайното съдържание са били излъчени обръщения на израелския премиер Бенямин Нетаняху и президента на САЩ Доналд Тръмп, адресирани до народа на Иран. Към момента няма официално съобщение от страна на IRIB за мащаба на пробива, неговата продължителност или евентуални щети по инфраструктура.

IRIB е държавна медийна структура под контрола на иранския режим и играе ключова роля в пропагандната война на Ислямската република. Пробив в ефирното ѝ съдържание представлява сериозен инцидент, тъй като сигналът ѝ се разпространява национално и се счита за стратегически комуникационен инструмент.

Не е ясно кой стои зад атаката и дали става въпрос за външна кибероперация или вътрешен компромис на системата. Към момента няма официална реакция и от израелска или американска страна относно използването на записани или архивни обръщения.

Инцидентът се вписва в по-широкия контекст на продължаващото информационно и киберсъперничество между Иран и неговите регионални и международни опоненти, при което медиите и комуникационната инфраструктура често са обект на операции с психологически и пропаганден ефект. Развитието на случая и евентуални официални позиции предстои да бъдат изяснени.

петък, 27 февруари 2026 г.

Мащабна кибератака блокира ресурсите на „Роскомнадзор“

🇷🇺 Федералната служба за комуникационен надзор (Роскомнадзор) съобщи, че кибератака е спряла достъпа до нейните онлайн ресурси, а атакуващите сървъри и ботнети са били локализирани основно вътре в страната, съобщава Forbes Russia. Атаката е засегнала ресурси на Министерство на отбраната и инфраструктура на Главния радиочестотен център.

От Роскомнадзор описаха атаката като комплексна, многовекторна и разгърната на различни мрежови нива. Уточнено е, че атакуващите сървъри и ботнети са оперирали основно от територията на Руската федерация.

Като източници на злонамерен трафик бяха посочени САЩ, Китай, Обединеното кралство и Нидерландия. От ведомството заявиха, че специалисти са успели да отделят вредния трафик и да го пренасочат към сървъри за филтриране (scrubbing servers), в резултат на което достъпността на ресурсите вече е възстановена.

Роскомнадзор е руската федерална служба, която упражнява надзор върху комуникации, информационни технологии и масови медии. Тя има правомощия да разпорежда на интернет доставчиците да ограничават достъпа до сайтове и услуги в рамките на въведената от Кремъл система за онлайн блокиране.

Human Rights Watch описва инструментите на Роскомнадзор като средства, които позволяват непрозрачно блокиране и мащабна държавна цензура, която свива пространството за свободно изразяване в интернет.

По-рано беше съобщено, че DDoS атака е нарушила системата за онлайн гласуване в Русия и свързаните с нея държавни дигитални услуги, като Роскомнадзор призна за влошена свързаност, в резултат на голям срив в телекомуникационна мрежа.

сряда, 25 февруари 2026 г.

От инженерите в Калашников до конструкторите в Камов - 1,2 млн руски работници току-що загубиха анонимността си.

🔍 Украинските OSINT общности Lex Talionis и OsintVarta публикуваха интерактивна карта с над 6000 обекта от военно-промишления комплекс на Руската федерация заедно с личните данни на 1,2 милиона служители, съобщава Militarnyi. Ден след четвъртата годишнина от началото на пълномащабната война, публикацията е кулминация на многоетапна разузнавателна операция, насочена към гръбнака на руската военна машина.

Докато Русия разширява своето производство, за да поддържа войната в Украйна, хакерски групи работят усилено на паралелен фронт, премахвайки систематично тайните, предпазващи военно-промишления комплекс на врага от налагането на санкции и разузнавателно насочване.

Интерактивната база данни съдържа 6088 предприятия в 85 руски региона от Калининград до Владивосток. Всяка фабрика има профил с описание на дейността, специфични оръжия и системи, които разработва, и категоризация в 16 производствени сектора: от производство на ключови компоненти (1320 обекта) и ремонтни обекти (1231) до радио комуникации и електронна война (420), авиация (399), бронирана техника (332), корабостроене (314), ракетни и артилерийски системи (107), боеприпаси и експлозиви (126), дронове (47) и т.н.

От общо 6088 отбелязани предприятия, 2290 вече са обект на международни санкции. Другите 3798 все още не са, което илюстрира пропуските в обхвата на западните санкции спрямо руския военно-промишлен комплекс.

Базата данни надхвърля прости координати на заводите. Хакерите са публикували личните досиета на 1,2 милиона служители във военната промишленост, вклюващи паспортни данни, телефонни номера и имейл адреси на редица позиции – инженери, дизайнери и мениджъри.

Служители в големи производители на оръжие като концерна „Калашников“ и „ОДК-Сатурн“ (реактивни двигатели за руската военна авиация) загубиха анонимността си за една нощ, отбелязва Militarnyi.

Дълбочината на базата данни е видима от нейната структура: всеки един от общо 6088 записа съдържа описание на дейностите, лицензи от Министерство на отбраната и пълен списък на служителите с техните паспортни данни, данъчни номера, телефони и домашни адреси.

Например един случаен запис, прегледан от Euromaidan Press, фирмата за авионика АО „Бета ИР“ със седалище в Таганрог, изброява над 200 служители заедно с лицензи за производство на оръжия и боеприпаси. Подобни данни са налични за Националния център по хеликоптеростроене „Мил и Камов“ с 3888 изброени служители, както и за хиляди други предприятия.

Авторите на проекта заявиха, че са потвърдили данните преди публикуването им, което позволява на анализатори и специалисти да проследят как Руската федерация развива военните си технологии. Базата данни за служителите е свободно достъпна за изтегляне за аналитични или оперативни цели.

Lex Talionis и OsintVarta не спират дотук и обявиха, че са в активно търсене на допълнителни класифицирани данни за руския сектор на отбраната. Те поканиха хакери и анализатори от целия свят да предоставят полезни масиви от данни, достъп до вътрешни мрежи и критични документи за руската военна индустрия срещу заплащане.

Групите съобщиха, че планират бъдещи актуализации с нови обекти и подобрения на системата. Публикацията им беше предшествана от поредица кибероперации на украински групи, които разкриха уязвимости в промишлената база на Руската федерация. Украинските хакери засилиха своите операции срещу руската военна инфраструктура в хода на войната.

  • През февруари 2026 г. украински хакери създадоха фалшиви канали за активиране на Starlink, събирали разузнавателни данни за руски части, а същевременно прибираха плащанията им в криптовалута.
  • В края на януари Militarnyi съобщи, че руски журналисти са се сдобили с голям масив от вътрешни данни от Балтийския корабостроителен завод „Янтар“ в Калининград.
  • През декември 2025 г. киберотряд към Главно управление на разузнаването (ГРУ) на Украйна и екипът на BO Team изтриха 165 терабайта данни от логистичната фирма Елтранс+, отговорна за трансфер на електроника от Китай към санкционирани руски ракетни заводи.
  • През ноември 2025 г. InformNapalm разкри класифицирани документи от руската програма за стратегически бомбардировачи от ново поколение, показващи, че западните санкции на практика са спрели разработката.
  • През юли 2025 г. оперативни лица на ГРУ изтеглиха 100 терабайта класифицирани данни на руската армия от окупирания Крим, преди да унищожат оригиналите.
  • През юни 2025 г. InformNapalm и Militant Intelligence разпространиха вътрешни договори на АО „Вертолеты России“, които разкриват чуждестранни пътища за доставка през Египет, Индия и България.