Создатели вируса WannaCry получили от своих жертв $42 тысячи

Создатели вируса WannaCry получили от своих жертв $42 тысячи

Создатели вируса WannaCry получили от своих жертв $42 тысячи

В результате глобальной кибератаки создатели вируса WannaCry получили $42 тыс. от своих жертв. Об этом сообщает The Times со ссылкой на данные платежей. Создатели вируса, заразившего компьютеры в более чем ста странах мира, требовали от своих жертв выкупа в $300 в биткоинах для разблокировки системы.

Несмотря на то, что система переводов биткоинов не позволяет отследить данные плательщика, оценить сумму, находящуюся на счете злоумышленников, оказалось возможным. По данным организации Elliptic, отслеживающей биткоин-платежи, злоумышленникам пока что было сделано лишь 110 переводов, в результате чего они получили около $42 тыс. или 23,5 биткоина. При этом пока что злоумышленники не пытаются снять деньги, оказавшиеся в их распоряжении.

Ранее глава Европейского полицейского агентства (Европол) Роб Уэйнрайт сообщил, что от действий создателя вируса пострадали порядка 200 тыс. человек в 150 странах мира. При этом Уэйнрайт отметил, что выкуп хакерам заплатили лишь немногие, пишет rbc.ru

В Национальном центре кибербезопасности (NCSC) Великобритании предупредили, что кибератаки с использованием вируса WannaCry могут продолжиться. По оценкам британской спецслужбы, для вируса по-прежнему остаются уязвимы около 1,3 млн компьютеров.

Вирус WannaCry заразил тысячи компьютеров по всему миру 12 марта. Кибератаке подверглись сервера ряда компаний и государственных учреждений. В России вирус угрожал электронным системам МВД, РЖД, Сбербанка и ряда телекоммуникационных компаний.

Комментарий Василия Дягилева, главы представительства компании Check Point Software Technologies в России и СНГ:

«Виновником атак, которые начались в конце прошлой недели по всему миру,  является версия 2.0 WCry ransomware, также известная как WannaCry или WanaCrypt0r ransomware. Версия 1.0 была обнаружена 10 февраля 2017 года и в ограниченных масштабах использовалась в марте. Версия 2.0 была впервые обнаружена 11 мая, атака возникла внезапно и быстро распространилась в Великобритании, Испании, Германии, Турции, России, Индонезии, Вьетнаме, Японии. Масштаб атаки подтверждает, насколько опасным может быть вымогательское ПО. Организации должны быть готовы к отражению атаки, иметь возможность сканировать, блокировать и отсеивать подозрительные файлы и контент до того, как он попадет в их сеть. Также очень важно проинструктировать персонал о возможной опасности писем от неизвестных источников».

Разработчики системы Leonardo нарушили закон о защите КИИ

Разработчики системы бронирования авиабилетов Leonardo и её оператор — ТКП — нарушали требования российского законодательства в сфере защиты критической информационной инфраструктуры (КИИ). В результате в системе накопилось значительное количество уязвимостей, которые впоследствии использовались злоумышленниками при атаках.

О выявленных нарушениях законодательства о защите КИИ сообщило РИА Новости со ссылкой на источники:

«В деятельности АО “Сирена-Трэвел” и АО “ТКП” выявлены нарушения законодательства о защите критической информационной инфраструктуры. Ранее, в 2023 году, с использованием имевшихся уязвимостей иностранная хакерская группировка смогла осуществить компьютерную атаку на отечественную систему бронирования», — говорится в сообщении.

Ранее также стало известно, что Генпрокуратура потребовала обратить в доход государства имущество частных собственников АО «Сирена-Трэвел». В числе ответчиков по иску фигурируют Михаил и Иннокентий Баскаковы, Расул и Ибрагим Сулеймановы, Константин Киви, Артур Суринов, Валерий Нестеров и ряд других лиц. Первое судебное заседание по делу назначено на 18 февраля.

Газета «Коммерсантъ» называет ключевым фигурантом разбирательства бывшего руководителя ГУП «Главное агентство воздушных сообщений гражданской авиации» (ГАВС ГА), действующего депутата Госдумы Рифата Шайхутдинова. По данным издания, именно на доходы коррупционного происхождения была создана компания «Сирена-Трэвел».

За последние годы в работе системы Leonardo произошло как минимум три крупных инцидента. Так, 26 января 2026 года был зафиксирован массовый сбой, из-за которого сразу несколько авиакомпаний столкнулись с перебоями в регистрации пассажиров и оформлении багажа. В сентябре 2023 года система дважды с интервалом в сутки подверглась мощной DDoS-атаке, а незадолго до этого стало известно о масштабной утечке данных клиентов.

RSS: Новости на портале Anti-Malware.ru