Гражданин Украины сознался в причастности к атакам инфостилера Raccoon

Гражданин Украины сознался в причастности к атакам инфостилера Raccoon

Гражданин Украины сознался в причастности к атакам инфостилера Raccoon

На судебном процессе в Западном Техасе заслушали покаянное заявление Марка Соколовского. Фигурант дела о распространении Raccoon Stealer признал свою вину по пункту о сговоре с целью вмешательства в работу чужих компьютеров.

Гражданину Украины инкриминируют также мошенничество, кражу персональных данных и отмывание денег в составе преступной группы.

Предполагаемого оператора сервиса MaaS (Malware-as-a-Service, вредонос как услуга), созданного на основе Raccoon, арестовали по запросу американских властей еще в 2022 году, в Нидерландах. Параллельно ФБР вместе с итальянскими и голландскими коллегами разгромило инфраструктуру зловреда (на тот момент версии 1.0).

В феврале этого года Соколовского передали США для участия в судебном процессе. По условиям соглашения о признании вины украинец должен будет уплатить штраф в размере $23 975 и как минимум $910 тыс. в возмещение причиненного ущерба.

Тем временем оставшиеся на свободе вирусописатели продолжают развивать вредоносный проект, но уже в новой версии (2.0). После ареста лидера ОПГ Raccoon переписали на C/C++, снабдили логотипом и обещают фанатам кучу новых функций, в том числе для самозащиты инфостилера.

Доля атак на промышленность в России выросла до 19%

Positive Technologies представила на ЦИПР-2026 исследование по киберугрозам в промышленности. По данным компании, за последние два года именно этот сектор оказался в центре внимания злоумышленников: на промышленность пришлось 16% киберинцидентов в России в 2024 году и уже 19% — в 2025-м.

С 2024 года интенсивность атак на промышленные предприятия заметно выросла по сравнению с другими отраслями. Сектор вышел на первое место по числу кибератак, и эта тенденция сохраняется в 2026 году.

Особенно быстро растёт доля атак с использованием вредоносных программ. Если в 2024 году они применялись в 56% случаев, то в 2025-м — уже в 83%. Причём более чем в половине таких атак использовались инструменты удалённого управления. Это может говорить о том, что злоумышленников интересует не быстрый налёт, а длительное скрытое присутствие в инфраструктуре.

Всего за рассматриваемый период российские промышленные компании атаковали 55 группировок. Самыми активными оказались кибершпионские группы — на них пришлось 47% атак. Хактивисты участвовали в 28% инцидентов, финансово мотивированные злоумышленники — в 25%. Чаще всего под удар попадали предприятия энергетики и ТЭК.

Основными методами атак остаются вредоносные программы и социальная инженерия. При этом в России, в отличие от других стран, на первом плане оказались не шифровальщики, а инструменты удалённого управления и шпионские программы.

Рост активности связан и с развитием теневого рынка. По оценке Positive Technologies, медианная цена инфостилера составляет около 400 долларов, вредоносной программы для удалённого управления — 1500 долларов, шифровальщика — 7500 долларов. Там же продаются инструкции по проведению атак, а данные промышленных компаний нередко просто раздают бесплатно.

Последствия таких инцидентов выходят далеко за рамки ИТ-отдела. Нарушение основной деятельности предприятий фиксировалось в 33% случаев. Для промышленности это может означать остановку производства, сбои в поставках, проблемы с энергоснабжением, логистикой или выпуском критически важных товаров.

Самая опасная часть таких атак — проникновение в операционно-технологический сегмент. Если злоумышленник добирается до систем, которые управляют производственными процессами, последствия могут быть уже не только финансовыми.

Главный вывод исследования: промышленность стала одной из самых привлекательных целей для киберпреступников. И защищать её только классическими ИТ-инструментами уже недостаточно — слишком много специфики, старых систем, технологических протоколов и процессов, которые нельзя просто остановить ради обновления.

RSS: Новости на портале Anti-Malware.ru