Новости Хакеры, вирусы, взломы

США пообещали $10 млн за сведения о россиянине, который создал вирус-вымогатель LockBit

Международная коалиция правоохранительных органов, возглавляемая Национальным агентством по борьбе с преступностью (NCA) Великобритании, объявила во вторник, что раскрыла личность администратора и разработчика программы-вымогателя LockBit. По данным правоохранителей, им является 31-летний гражданин России, уроженец Воронежа Дмитрий Юрьевич Хорошев, известный под никами LockBit и LockBitSupp.
«Сегодня мы делаем ещё один шаг вперёд и обвиняем человека, который, как мы утверждаем, разработал и реализовал эту вредоносную киберсхему, целью которой стали более 2000 жертв и украдено более $100 млн в виде платежей с помощью программ-вымогателей», — заявил генеральный прокурор США Меррик Б. Гарланд (Merrick B. Garland).

На сайте Минюста США объявлено о вознаграждении в $10 млн за информацию, которая поможет властям арестовать Хорошева. Ему предъявляется обвинение по 26 пунктам, вынесенное большим жюри присяжных округа Нью-Джерси (США). До этого, в феврале правоохранительными органами США, Европы, Австралии и Японии была проведена совместная операции «Хронос» (Operation Cronos), в результате которой была взломана часть ресурсов, принадлежащих хакерской группировке LockBit.

Как сообщает Минюст США, Хорошев предположительно выступал в качестве разработчика и администратора группы вымогателей LockBit с момента её создания примерно в сентябре 2019 года по май 2024 года. За этот период LockBit атаковала более 2500 жертв как минимум в 120 странах, включая 1800 жертв в США. Целями хакерской группировки были частные лица, малые предприятия, транснациональные корпорации, больницы, школы, некоммерческие организации, критически важная инфраструктура, а также государственные и правоохранительные органы. По данным Минюста США, Хорошев и его сообщники получили от своих жертв в качестве выкупа не менее $500 млн и нанесли миллиарды долларов ущерба.

Правительство США также объявило о санкциях против Хорошева, которыми запрещается кому-либо заключать с ним сделки, включая выплату выкупа. Нарушение санкций грозит крупными штрафами и судебным преследованием.
 

Роскомнадзор рассказал об успешной борьбе инвалида с интернет-мошенниками

Роскомнадзор (РКН) в своем телеграм-канале рассказал, как юристам удалось отстоять права инвалида, которому мошенники взломали личный кабинет на сайте «Госуслуги».

По данным пресс-службы надзорного ведомства, мошенники взломали аккаунт мужчины по имени Александр на сайте «Госуслуги», оформили пять договоров займа и открыли счета в двух банках. С такой проблемой пострадавший обратился в Центр правовой помощи гражданам в цифровой среде, созданный по инициативе Роскомнадзора.

«Пострадавший хотел самостоятельно доказать свою непричастность к сделкам, но понял, что оспорить договоры без помощи не сможет: на это не хватит знаний законов и здоровья, мужчина — инвалид по зрению», — уточнили представители надзорного ведомства.

Ситуация очень давила на мужчину. Он постоянно испытывал чувство тревоги, боялся, что придут коллекторы и будут требовать погасить долг, переживал, что мошенники будут выводить и обналичивать деньги с карты.

За дело взялись юристы. Они подготовили исковое заявление о признании договоров займа и договоров об открытии счетов недействительными, внесении изменений в кредитную историю, взыскании компенсации морального вреда.

«С учетом сложности дела потребовалось собрать дополнительные доказательства непричастности заявителя к сделкам. Судебные тяжбы длились 12 месяцев. За этот период состоялось восемь судебных заседаний, на которых мужчине присутствовать не пришлось. Все сделали юристы», — подчеркнули в Роскомнадзоре.

В итоге суд признал договоры займа и договоры об открытии счетов недействительными и взыскал с микрофинансовых организаций компенсацию морального вреда в размере 30 тыс. рублей. Микрофинансовые организации (МФО) уже выплатили пострадавшему деньги и внесли изменения в его кредитную историю.
 

Хакеры стали проникать в IT-инфраструктуру российских компаний быстрее на 30 %

За последний год скорость проникновения хакеров в IT-инфраструктуру российских компаний значительно выросла. Как сообщает издание «Коммерсантъ», если раньше на взлом требовались недели или месяцы, то сейчас этот процесс может занимать от одного до трех дней, а в отдельных случаях всего несколько часов.
Эксперты компании «Информзащита» оценивают рост скорости взломов примерно на 30 % по сравнению с началом 2023 года. При этом время от первоначального проникновения хакеров до получения ими контроля над системами в некоторых случаях сократилось до 72 часов. Под ударом чаще всего оказываются крупные государственные организации и промышленные предприятия, которые уже внедрили серьезные средства защиты информации. Однако даже это не спасает от взлома.

Одной из причин ускорения кибератак является большое количество вредоносных программ и инструментов для взлома, которые, по словам директора технологической практики «ТеДо» Юрия Швыдченко, свободно распространяются в даркнете. Это позволяет даже начинающим хакерам автоматизировать процесс поиска уязвимостей в системах жертвы.

Еще один фактор заключается в массовой замене импортного ПО и оборудования на российские аналоги. Спешка с импортозамещением приводит к появлению множества дыр в системах информационной безопасности, и хакерские группировки активно этим пользуются.

Например, в 2022 году злоумышленникам удалось взломать ряд крупных российских IT-компаний и интеграторов, получив доступ к данным для подключения к их заказчикам. А в начале 2023 года произошла громкая кража данных в агрокомплексе им. Н.И. Ткачева, когда хакеры зашифровали все файлы на компьютерах холдинга.

Эксперты также отмечают, что хакерские группировки получают все больше финансирования из недружественных России стран, что позволяет им расширять свои возможности и ресурсы для кибератак.

Несмотря на предпринимаемые усилия по защите информационных систем, российские компании и госорганы по-прежнему остаются уязвимыми для быстро прогрессирующих киберугроз. Число взломов растет, а их скорость увеличивается. Эксперты прогнозируют дальнейшее обострение ситуации в сфере кибербезопасности.
 
Назад
Сверху Снизу