ФСБ накрыла хакерскую группировку, кравшую деньги Россиян

ФСБ накрыла хакерскую группировку, кравшую деньги Россиян

ФСБ накрыла хакерскую группировку, кравшую деньги Россиян

МВД и ФСБ России при экспертной поддержке «Лаборатории Касперского» и участии Сбербанка пресекли киберпреступную деятельность группировки, на протяжении пяти лет кравшей деньги со счетов пользователей в России и других странах СНГ с помощью банковского троянца Lurk.

Выйти на след преступников помогло участие в операции специалистов «Лаборатории Касперского»: они провели тщательный анализ вредоносного ПО, в результате чего была выявлена сетевая инфраструктура группы атакующих, установлены их личности и собраны доказательства их причастности к киберпреступлениям. В общей сложности за все время своей деятельности группировка смогла похитить более 3 миллиардов рублей. 

«Лаборатория Касперского» детектирует атаки с участием троянца Lurk с июля 2011 года. Конечная цель зловреда – доступ к системе дистанционного банковского обслуживания для непосредственной кражи денег. Однако помимо клиентов банков и самих финансовых организаций, злоумышленников, использовавших Lurk, интересовали также веб-ресурсы СМИ и новостных агрегаторов, поскольку размещение троянца на таких популярных страницах открывало им возможность широкого распространения зловреда. Заражение жертв обычно происходило либо через взломанные сайты, либо через программы-эксплойты, либо через проникновение в наименее защищенный компьютер внутри корпоративной сети организации. 

Троянец Lurk отличается хорошей технической проработкой – на протяжении пяти лет вирусописатели постоянно совершенствовали его, используя современные технологии. К примеру, он оказался одним из чрезвычайно редких зловредов, чей вредоносный код не сохраняется на жестком диске зараженного компьютера, а функционирует исключительно в операционной памяти. Помимо этого, разработчики всеми возможными средствами старались минимизировать риск детектирования троянца антивирусными программами. Киберпреступники использовали различные VPN-сервисы, анонимную сеть Tor, скомпрометированные или беспроводные точки доступа сторонних пользователей и даже серверы атакованных IT-организаций. 

«Lurk отличает высокая таргетированность – его авторы всегда делали все возможное для того чтобы заразить максимальное количество интересных им жертв, не привлекая при этом внимания аналитиков и правоохранительных органов. В ходе анализа нам удалось выяснить, что за троянцем все-таки стояла одна группировка, и по всей видимости в нее входили профессиональные разработчики и тестировщики. Наши продукты всегда распознавали и успешно блокировали деятельность зловреда, а арест его создателей, надеемся, приведет к окончательному закату Lurk», – отметил Руслан Стоянов, руководитель отдела расследования компьютерных инцидентов «Лаборатории Касперского».

Cloud.ru запустил баг-баунти с выплатами до 400 тысяч рублей

Облачный провайдер Cloud.ru открыл собственную программу баг-баунти для независимых исследователей. Искать уязвимости можно будет на платформе BI.ZONE Bug Bounty, а вознаграждение за найденные баги — в зависимости от их степени риска — достигает 400 тыс. рублей.

В рамках программы баг-хантеры смогут проверить продукты облачной платформы Cloud.ru Evolution. В зону тестирования, в частности, вошла Evolution AI Factory — цифровая среда для внедрения решений на базе генеративных нейросетей.

Портфель Cloud.ru включает более сотни IaaS- и PaaS-сервисов, ML-платформу на базе суперкомпьютеров, а также облачную платформу Cloud.ru Evolution, построенную на собственных разработках и open source-решениях. Именно эти ресурсы и станут объектом исследования для баг-хантеров.

По сути, компания открывает свои ключевые технологические продукты для внешнего аудита безопасности — практики, которая давно стала стандартом на мировом рынке.

Как пояснил заместитель директора центра киберзащиты Cloud.ru Сергей Антипов, запуск программы — это превентивная мера:

«Защита данных и ресурсов клиентов — наш приоритет. С помощью BI.ZONE Bug Bounty мы хотим выстроить постоянное взаимодействие с сообществом баг-хантеров и дополнительно повысить уровень защищённости сервисов».

По его словам, инвестиции в баг-баунти — один из самых эффективных способов повышения безопасности с точки зрения соотношения затрат и результата. Во всём мире такие программы развиваются всё активнее, а количество найденных уязвимостей уже исчисляется десятками тысяч в год.

Руководитель продукта BI.ZONE Bug Bounty Андрей Лёвкин отмечает, что российский рынок баг-баунти продолжает активно расти. По итогам 2025 года наибольшую активность в запуске программ показал именно ИТ-сегмент — в том числе разработчики облачных платформ.

«Компании расширяют зоны тестирования и всё активнее привлекают независимых исследователей для проверки своих ресурсов. Это позволяет повышать устойчивость к современным киберугрозам, которые постоянно эволюционируют», — отметил Лёвкин.

RSS: Новости на портале Anti-Malware.ru