Лаборатория Касперского содействует задержанию группы киберпреступников

Лаборатория Касперского содействует задержанию группы киберпреступников

Следственное Управление и Центр Информационной Безопасности ФСБ РФ при технической и экспертной поддержке отдела расследования компьютерных инцидентов «Лаборатории Касперского»  провели ряд совместных мероприятий, результатом которых стало задержание группы лиц, подозреваемых в причастности к организации кибератак на органы законодательной власти и хищению денежных средств.

Серия задержаний прошла также при поддержке Департамента Безопасности Сбербанка РФ. Благодаря своевременному привлечению специалистов «Лаборатории Касперского» еще на доследственном этапе дела удалось предотвратить хищение миллиардов рублей бюджетных средств. Полный же объем похищенных средств предстоит установить следствию.

В состав задержанных лиц входит специалист по сокрытию вредоносного кода и подозреваемый в создании и поддержке известной связки эксплойтов. Также был задержан подозреваемый, ранее судимый по 159 статье УК РФ «Мошенничество».

«Как показывает практика, наилучший результат достигается только при объединении усилий правоохранительных органов и специалистов IT-индустрии, а также содействии банковского сектора. Такие случаи, как этот, демонстрируют, что процесс расследования киберпреступлений превращается в отлаженную систему, способную оперативно реагировать на различные проявления киберпреступности», – отметил Руслан Стоянов, руководитель отдела расследований компьютерных инцидентов «Лаборатории Касперского».

На данный момент подробности дела не разглашаются в интересах следствия. Тем не менее, уже сейчас можно утверждать, что в результате проведенных операций перестал существовать известный подпольный сервис, предоставляющий услуги по сокрытию вредоносного кода, а также был нанесен серьезный удар по сервису, предоставлявшему крупную связку эксплойтов.

Расследования преступлений в сфере информационных технологий все чаще доводятся до суда, а злоумышленники получают заслуженное наказание. «Лаборатория Касперского» напоминает о том, что своевременное привлечение специалистов отдела помогает компаниям вовремя выявить сам инцидент, локализовать его распространение, произвести пост-анализ для восстановления хронологии событий и выявления вредоносных программ, используемых злоумышленниками в качестве орудий совершения преступления. Полученные данные позволяют правоохранительным органам оперативно установить личность злоумышленников в рамках возбужденного уголовного дела.

Мошенники взламывают роутеры и отправляют россиян на поддельные Госуслуги

Злоумышленники начали активнее атаковать домашние и корпоративные роутеры, чтобы перенаправлять пользователей на фишинговые копии Госуслуг, социальных сетей и облачных сервисов. Программы-роботы сканируют сети в поисках доступных из интернета панелей управления роутерами.

Затем атакующие пробуют стандартные и популярные пароли. Если вход удался, они меняют адрес DNS-сервера — своеобразного интернет-навигатора, который указывает устройству дорогу к нужному сайту. Об этом сообщают «Известия» со ссылкой на экспертов по кибербезопасности.

После подмены пользователь может самостоятельно набрать привычный адрес, но попасть на фишинговую страницу. Там его попросят ввести логин, пароль и код из СМС. Получив данные, мошенники захватывают аккаунт и могут выставить доступ на продажу.

Браузер способен заметить проблемы с сертификатом и показать предупреждение. На этот случай атакующие приготовили легенду: якобы всему виной технические неполадки, а для продолжения работы нужно установить некий сертификат Минцифры. На деле предлагается чужой корневой сертификат, который помогает скрывать подмену сайтов.

Заподозрить взлом можно по неожиданным перенаправлениям, ошибкам сертификатов, странной рекламе и повторным запросам пароля. Особенно тревожный сигнал — одинаковые проблемы сразу на нескольких устройствах одной сети Wi-Fi.

Для защиты эксперты советуют отключить удалённое управление роутером, сменить стандартный пароль администратора, обновить прошивку и проверить DNS-настройки. При подозрении на компрометацию устройство лучше сбросить, настроить заново и завершить активные сеансы в важных аккаунтах.

Предупреждения браузера при открытии банка, почты или «Госуслуг» игнорировать нельзя.

RSS: Новости на портале Anti-Malware.ru