ФБР вышло на след российских хакеров, которые похитили 1,2 млрд аккаунтов

ФБР вышло на след российских хакеров, которые похитили 1,2 млрд аккаунтов

В августе 2014 года компания Hold Security опубликовала данные о предположительно российской хакерской группе CyberVor. Расследование Hold Security проливало свет на «крупнейший случай хищения данных в истории»: по данными компании, хакеры похитили более 1,2 миллиардов различных аккаунтов и без малого 500 000 email-адресов.

За расследование этой истории тут же взялось ФБР. Теперь Reuters сообщает, что правоохранительные органы сумели выйти на след хакеров и даже идентифицировали конкретных участников «кражи века».

На основании данных, обнародованных компанией Hold Security, Федеральное бюро расследований сумело установить личность одного из хакеров, который известен в сети под псевдонимом mr.grey. Официальные документы были опубликованы 25 ноября 2015 года федеральным судом Милуоки, штата Массачусетс. Ранее эти бумаги были поданы в суд вместе с запросом на получение ордера на обыск в декабре 2014 года, пишет xakep.ru.

Сообщается, что в ходе расследования, ФБР сумело обнаружить список доменных имен и утилит, при помощи которых хакеры рассылали спам. Затем, среди спам-утилит, правоохранители нашли и некий email, зарегистрированный в 2010 году на имя mistergrey. Так как дело имело очевидный русский след, специалисты ФБР взялись за изучение российский хакерских форумов. В итоге им удалось обнаружить пользователя с никнеймом mr.grey. В ноябре 2011 года он рекламировал свои услуги, заверяя, что может достать информацию о любых аккаунтах Facebook, Twitter или «ВКонтакте».

Директор по защите информации Hold Security Алекс Холден (Alex Holden) дал комментарий Reuters. Холден сообщил, что данное сообщение на форуме, скорее всего, свидетельствует о том, что mr.grey имел доступ к той самой базе украденных аккаунтов. Возможно, mr.grey являлся оператором данной базы.

Ранее, в 2014 году, когда информация о группе CyberVor и их огромной БД была предана огласке, высказывались предположения, что хакеры собирали эти данные много месяцев. 1,2 миллиарда аккаунтов, оказавшихся в распоряжении злоумышленников, скорее всего, являются результатом агрегации сотен различных брешей и утечек. Предполагается, что хакеры скупали информацию у «коллег по цеху». Сами члены CyberVor данными не торгуют и не используют свою гигантскую базу для похищения денег. Вместо этого база в основном использовалась для рассылки спама.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Подготовка зарубежных кадров поможет продвижению российских ИБ продуктов

На SOC Forum участники дискуссии о перспективах экспорта российских ИБ-продуктов и сервисов пришли к выводу: одним из ключевых факторов успеха за рубежом станет подготовка иностранных специалистов. О том, что российский рынок ограничен по объёму, говорится уже давно.

Поэтому для отечественных компаний выход на международные площадки становится необходимым условием дальнейшего развития.

Как напомнил директор по клиентской работе «Российского экспортного центра» Алексей Мудраков во время дискуссии «Конкуренция на уровне идей: экспортный потенциал российских технологических решений», внутренний ИТ-рынок России составляет лишь около 0,5% мирового. Доля российского рынка информационной безопасности немного выше, но даже по оптимистичным оценкам не превышает 2% от глобального объёма.

С другой стороны, модератор обсуждения, исполнительный директор Института экономики роста им. П. А. Столыпина Алексей Свириденко отметил, что глобальный спрос на ИТ- и ИБ-решения смещается в сторону стран «глобального юга».

По прогнозам зарубежных аналитических агентств, уже к началу 2030-х годов продажи ИТ- и ИБ-решений в Латинской Америке, Южной и Юго-Восточной Азии превысят объёмы, формируемые традиционными рынками Северной Америки и Европы.

Эти регионы пока недостаточно освоены крупными игроками, и российские компании уже пытаются там закрепиться — нередко вполне успешно. Кроме того, ИТ и ИБ становятся важной частью так называемой «мягкой силы».

Директор Департамента международной информационной безопасности МИД России, специальный представитель президента по вопросам международного сотрудничества в сфере ИБ Артур Люкманов подчеркнул, что одной из важнейших задач является подготовка зарубежных кадров.

Эта работа, по его словам, не должна ограничиваться университетами. Компании также должны открывать учебные центры — как в России, так и в целевых странах присутствия. Подготовленные специалисты впоследствии становятся проводниками российских технологий и подходов.

Управляющий директор по развитию экспорта фонда «Сайберус» Сергей Войнов сравнил развитие специалистов с формированием целой экосистемы. Именно сочетание гибкости и способности выстраивать такие экосистемы, по его мнению, отличает российскую отрасль ИБ от американской, израильской и китайской.

Директор международных продаж ГК «Солар» Артём Падейский также отметил, что подготовка зарубежных специалистов является критически важной задачей. По его словам, необходимо формировать сообщества таких экспертов: в дальнейшем они становятся проводниками российских технологий на своих национальных рынках. Опыт показал, что дистанционный формат работы не обеспечивает необходимых результатов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru