В Нигерии задержаны трое граждан по делу о финансовом фроде с помощью RAT

В Нигерии задержаны трое граждан по делу о финансовом фроде с помощью RAT

В Нигерии задержаны трое граждан по делу о финансовом фроде с помощью RAT

Интерпол сообщил о трех арестах в Лагосе в рамках трансграничной операции Killer Bee. Задержанные нигерийцы предположительно являются членами ОПГ, которая работала по BEC-схеме: воровала с помощью RAT-трояна ключи к корпоративной почте и от имени жертвы рассылала письма ее подчиненным или партнерам с просьбой срочно перевести деньги на указанный счет.

Поводом для проведения Killer Bee послужил рост количества атак с использованием RAT-инструмента Agent Tesla в Азиатско-Тихоокеанском регионе. Свидетельства возросшей вредоносной активности предоставил Интерполу его партнер — ИБ-компания Trend Micro; в операции приняли участие правоохранительные органы Нигерии и 10 стран Юго-Восточной Азии.

По имеющимся данным, взятая на мушку группа мошенников предпочитает атаковать крупные компании, в том числе представителей газонефтяной индустрии Ближнего Востока, Северной Африки и Юго-Восточной Азии. Размеры ущерба от деятельности данной ОПГ пока неизвестны, Интерпол обещает дальнейшие аресты и судебные процессы по итогам запущенного расследования.

При аресте у троих нигерийцев в возрасте от 31 года до 38 лет были изъяты фальшивые документы, в том числе подложные инвойсы и официальные письма. Изучение их лэптопов и мобильных телефонов показало наличие признаков систематического использования Agent Tesla для доступа к чужим компьютерам и вывода чужих денег на подставные счета.

Одного из подозреваемых суд уже признал виновным в совершении таких преступлений, как владение поддельными документами, отъем денег путем подлога, получение доходов противозаконными методами и выдача себя за другое лицо. По совокупности осужденного, согласно нигерийским законам, могут посадить на 1 год. Его подельникам инкриминируют лишь владение фиктивными документами; приговор им пока не вынесли.

Злоумышленники предположительно использовали Agent Tesla для кражи учетных данных, получения доступа к переписке жертв и сбора информации, необходимой для успешного проведения BEC-атак. По данным корейской ИБ-компании AhnLab, в настоящее время этот инструмент удаленного администрирования возглавляет список наиболее активных зловредов, обогнав даже таких резвых инфостилеров, как Formbook, RedLine и Lokibot.

Несколько дней назад Интерпол и партнеры окончательно развалили другой нигерийский BEC-синдикат — SilverTerrier: полиции удалось арестовать ее главаря. Международная операция по истреблению этой кибербанды, также вооруженной, в числе прочего, Agent Tesla, продолжалась более двух лет. Вначале удалось поймать только трех сообщников, а в январе этого года в Нигерии были задержаны еще 11 граждан.

Госдума приняла в первом чтении два закона об ответственности в сфере КИИ

Госдума приняла два закона, уточняющих составы уголовных преступлений и административных правонарушений, связанных с ненадлежащей эксплуатацией объектов критической информационной инфраструктуры (КИИ). В ряде случаев ответственность за такие нарушения смягчается. Законопроекты № 1071997-8 и № 1071966-8 были внесены в Госдуму в ноябре 2025 года группой депутатов.

Принятые нормативные акты уточняют положения статьи 274.1 Уголовного кодекса РФ, которая касается нарушения правил эксплуатации объектов КИИ.

Часть деяний авторы предлагают декриминализировать и отнести к административным правонарушениям. Основной мотив таких изменений — снизить риск оттока кадров из организаций, являющихся субъектами КИИ, где значительная доля сотрудников фактически выступает пользователями систем, подпадающих под жёсткое регулирование.

«Представляется обоснованным внесение изменений в части 2 и 3 статьи 274.1 УК РФ, уточняющих объективную сторону состава преступления в части определения общественно опасных последствий в форме уничтожения, блокирования, модификации либо копирования компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, — говорится в пояснительной записке к законопроекту № 1071997-8. — Вместе с тем действующая редакция частей 2 и 3 статьи 274.1 УК РФ, в силу отсутствия определения вреда как признака состава преступления, не позволяет объективно оценивать его наличие либо отсутствие».

Как отмечают авторы, предлагаемые изменения основаны на анализе сложившейся судебной практики по статье 274.1 УК РФ. Она показывает, что суды, как правило, трактуют вред КИИ как копирование либо изменение информации в соответствующих системах.

В рамках законопроекта № 1071966-8 предлагается декриминализировать все нарушения правил эксплуатации КИИ, которые не привели к очевидному ущербу, и перевести их в разряд административных правонарушений.

Согласно статистике, собранной директором технического департамента RTM Group Фёдором Музалевским, около 10% дел по статье 274.1 УК РФ по итогам 2021 года были возбуждены из-за случайных или неосознанных действий без корыстного мотива. Кроме того, как показывают данные Судебного департамента за последние пять лет, реальные сроки лишения свободы по этой статье назначаются крайне редко и носят единичный характер.

RSS: Новости на портале Anti-Malware.ru