Британского хакера обвинили во взломе серверов ФРС США

Британского хакера обвинили во взломе серверов ФРС США

Британскому хакеру Лори Лаву, который был арестован полицией в октябре прошлого года, властями США предъявлены обвинения во взломе правительственных серверов и краже персональных данных. Злоумышленник получил доступ к 100 000 записей, содержащих имена, номера социального страхования, сведения о заработной плате, номера личных телефонов, а также данные кредитных карт.

На прошлой неделе Федеральное бюро расследований выдвинуло против хакера обвинение в мошенничестве, незаконной слежке за частной жизнью и краже личных данных при отягчающих обстоятельствах. Мужчине грозит максимальный срок наказания в виде 12 лет лишения свободы.

По данным американских властей, британец действовал совместно с тремя сообщниками, двое из которых находились в Австралии, а один — в Швеции. Как утверждает следствие, Лаури Лав и его сообщники внедрили в компьютерные сети американских правительственных ведомств специальные программы, позволявшие им скачивать секретные данные.

Ранее Лав уже обвинялся в проведении хакерских атак на компьютерные системы Пентагона, ФБР, НАСА и других учреждений. В США ущерб от его деятельности оценивают в 3,7 млн долларов. Только на создание и работу кол центра, который сообщал людям о краже их данных ушло более чем 1,6 млн долларов.

«Хороший пример того, что киберпреступность не имеет границ. Участники хакерских группировок могут находиться где угодно, объединяясь для выполнения конкретных задач, — говорит Владимир Ульянов, руководитель аналитического центра Zeсurion. — Более того, часто состав таких группировок специально подбирается интернациональным, чтобы затруднить деятельность правоохранительных органов. Например, если говорить о командах, которые воруют деньги с пластиковых карт, программисты и заказчики могут находить в «безопасных» в отношении к киберпреступниками государствах, а дропы, непосредственно конвертирующие деньги, ещё в двух десятках других стран».

Малый бизнес оказался любимой добычей брокеров доступа в даркнете

Миф под названием «мы маленькие, кому мы нужны» снова получил по голове статистикой. Эксперты Kaspersky Digital Footprint Intelligence изучили сотни объявлений в даркнете о продаже первоначального доступа к корпоративным системам и выяснили: чаще всего злоумышленники целятся именно в малый и средний бизнес.

Речь идет о публикациях за январь–апрель 2026 года и аналогичный период 2025 года.

По данным исследования, в 2026 году более половины объявлений были связаны с небольшими компаниями: 40% приходилось на малый бизнес, еще 20% — на средние предприятия.

Такие объявления размещают брокеры первоначального доступа — Initial Access Brokers. Они продают не сами украденные данные, а вход в инфраструктуру компании: учётные записи, VPN-доступы, RDP, панели администрирования и другие способы попасть внутрь корпоративных систем. Дальше этот доступ могут купить уже другие злоумышленники — например, операторы программ-вымогателей или мошеннические группы.

В объявлениях продавцы обычно указывают регион компании, отрасль, примерный доход и тип доступа. Для покупателей это почти витрина: выбирай жертву по бюджету, стране и удобству взлома.

По словам аналитика Kaspersky Digital Footprint Intelligence Екатерины Белобородовой, средние компании не менее привлекательны для злоумышленников, чем малые: они уже представляют финансовый интерес, но часто защищены слабее крупного бизнеса. У них меньше бюджета, меньше ИБ-специалистов и меньше возможностей постоянно отслеживать угрозы.

Именно поэтому подход «мы не банк и не корпорация, нас не тронут» больше не работает. Для киберпреступников малый и средний бизнес — не случайная жертва, а нормальный рыночный сегмент.

RSS: Новости на портале Anti-Malware.ru