Группа хакеров-вымогателей угрожает тысячам компаний DDoS-атаками

Группа хакеров-вымогателей угрожает тысячам компаний DDoS-атаками

Группа хакеров-вымогателей угрожает тысячам компаний DDoS-атаками

Группа киберпреступников Phantom Squad, использующая DDoS-атаки в качестве шантажа, отправила массовую спам-рассылку тысячам компаний по всему миру, угрожая 30 сентября  провести распределенную атаку типа «отказ в обслуживании», если они не заплатят выкуп.

Как удалось определить экспертам, массовая рассылка началась 19 сентября и продолжается по сей день. Размер выкупа, требуемого злоумышленниками, составляет 0,2 биткойна, что равно приблизительно 720 долларам США. В письме вымогатели утверждают, что если компания не заплатит эти деньги, ее сайт перестанет функционировать 30 сентября.

Проанализировав метод рассылки спам-писем, некоторые эксперты пришли к выводу, что эта группа не обладает достаточной мощью для запуска DDoS-атак, скорее всего, они используют метод запугивания.

Однако исследователи сходятся во мнении, что это очень крупная по своим масштабам спам-рассылка, которая многих удивила.

Исследователь Radware Даниэль Смит (Daniel Smith) отметил, что вымогатели могут быть вовсе не группой Phantom Squad, так как он обратил внимание на то, что сообщение о выкупе было почти идентично тому, которое использовалось в июне 2017 года другой группой вымогателей, известной под именем Armada Collective.

Иностранные сайты хотят обязать пускать россиян только по номеру телефона

Минцифры предлагает разрешить иностранным сайтам и приложениям аутентифицировать пользователей в России только по номеру телефона. Почта, соцсети и другие привычные способы входа могут отправиться на скамейку запасных.

Требование вошло в проект третьего пакета мер против мошенников «Антифрод 3.0», пишут «Ведомости».

Одной СМС дело не ограничится. Владельцев зарубежных ресурсов хотят обязать три года хранить сведения о регистрации пользователей, входах в аккаунты и их удалении. По запросу эти данные придётся передавать российским правоохранительным органам.

Поправки предлагается внести в статью 8 закона «Об информации». Пока это только проект, направленный на согласование в профильные ведомства. Внести весь пакет в Госдуму правительство рассчитывает осенью 2026 года.

Эксперты предупреждают: специально перестраивать аутентификацию ради одного рынка захотят не все. Международным компаниям придётся выделять российских пользователей среди остальных и создавать для них отдельный сценарий входа. Часть сервисов может решить, что игра не стоит свеч, а часть пользователей — что аккаунт не стоит телефонного номера.

Остаётся и главный вопрос: кого именно считать иностранным ресурсом, работающим в России. Например, Facebook и Instagram (Meta, а также принадлежащие ей социальные сети признаны экстремистскими, их деятельность в России запрещена) уже заблокированы и легально в стране не работают, поэтому требовать от них соблюдения новых правил будет затруднительно.

В «Антифрод 3.0» входят и другие меры. Среди них — запрет указывать персональные данные получателя в СМС-рассылках и расширение перечня сведений, которые операторы связи должны хранить три года и выдавать спецслужбам.

Пока власти собираются бороться с мошенниками, иностранным сервисам предлагают простую развилку: привязать российских пользователей к телефонам или, возможно, отвязаться от России самим.

RSS: Новости на портале Anti-Malware.ru