ФБР рассказало о структуре кибербанд

ФБР рассказало о структуре кибербанд

...

ФБР представило типичную структуру банды, занимающейся преступлениями в сфере компьютерных технологий. Об этом рассказал заместитель директора департамента ФБР по киберпреступлениям Стивен Чабински на выставке FOSE.

Чабински заявил, что кибербанды начинают напоминать по своей структуре высокоорганизованные преступные синдикаты - проще говоря, мафию. Он также отметил, что борьба с преступлениями в сфере высоких технологий превратилась в важнейшую задачу, которая стоит перед ФБР.

По словам представителя ФБР, список из 10 ключевых специальностей в мире компьютерной преступности открывают програмисты, разрабатывающие зловредные программные решения. За ними идут торговцы краденой информацией и технические специалисты, поддерживающие IT-инфраструктуру банд.

Выше них в иерархии располагаются хакеры, занимающиеся поиском уязвимостей, мошенники, внедряющие фишинговые схемы и распространящие спам, и провайдеры, которые обеспечивают хостинг сайтов и серверов преступников.

Во главе пирамиды находятся финансисты, чьи функции сводятся к контролю над поступлением средств, перемещением их с одного счета на другой и отмыванию преступных доходов. А на ее вершине располагаются лидеры преступных группировок, которые занимаются комплектованием банд и определением целей.

ФБР отмечает, что современные кибербанды отличаются готовностью работать везде и "без выходных". Чабински признал, что к планированию преступных действий злоумышленники могут приступить уже через несколько часов после выявления уязвимости.

Штат ФБР по борьбе с преступлениями в сфере компьютерных технологий насчитывает более тысячи сотрудников на территории США. Бюро активно сотрудничает с соответствующими органами других государств и уже направило в 60 стран своих представителей для борьбы с международной киберпреступностью.

Источник

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru