Сотрудник ФРС установил Bitcoin-майнер на правительственные серверы

Сотрудник ФРС установил Bitcoin-майнер на правительственные серверы

Сотрудник ФРС установил Bitcoin-майнер на правительственные серверы

Бывшего сотрудника Федеральной резервной системы США Николаса Бертамью (Nicholas Berthaume) приговорили к 12 месяцам исправительных работ и штрафу в размере $5000. Дело в том, что  Бертамью установил на правительственные серверы, за работой которых ему надлежало следить, майнер биткоинов.

Согласно официальному заявлению Марка Биалека (Mark Bialek), генерального инспектора Федеральной резервной системы и Бюро по защите прав потребителей в финансовой сфере, Бертамью работал на Совет управляющих Федеральной резервной системы, занимая должность аналитика технических средств связи. Разумеется, он имел доступ к серверам организации, чем и не преминул воспользоваться. Бертамью установил на серверы «неавторизованное ПО», предназначенное для майнинга биткоинов. Причем Бертамью этим не ограничился и решил, что будет удобнее, если он будет иметь доступ к системе из дома, так что он отключил ряд механизмов безопасности, тем самым поставив серверы под угрозу, пишет xakep.ru.

Неизвестно, как долго майнер проработал на серверах Совета управляющих Федеральной резервной системы. Также Биалек заявляет, что установить, сколько успел «заработать» Бертамью, тоже не удалось. Поначалу во время расследования Бертамью отрицал свою причастность к появлению непонятного ПО на серверах, но вскоре он испугался, залогинился из дома и удалил майнер из системы, на чем в итоге и «погорел». Причастность Бертамью к инциденту была доказана, что и послужило поводом для его увольнения.

Позже, во время судебного разбирательства, Бертамью признал свою вину и сотрудничал со следствием. 27 января 2017 года был приговорен к 12 месяцам исправительных работ и штрафу в размере $5000.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Head Mare использует цепочку бэкдоров в атаках на компании РФ и Беларуси

Кибергруппа Head Mare снова напомнила о себе — и на этот раз с обновлённым арсеналом. По данным «Лаборатории Касперского», летом 2025 года они провели новую волну атак на российские и белорусские компании.

Главное отличие от мартовских кампаний — теперь злоумышленники не ограничиваются одним бэкдором, а устанавливают целую цепочку.

В ход идут PhantomRemote, PhantomCSLoader и PhantomSAgent. Иногда к этому добавляются и SSH-туннели, чтобы закрепиться в инфраструктуре и держать удалённый доступ под рукой. По сути, логика проста: если один инструмент заметят и удалят, остальные останутся работать.

 

Атака по-прежнему стартует со стандартного сценария — рассылки писем с вредоносным вложением. В этот раз это был PhantomRemote, через который можно выполнять команды на заражённой машине.

Дальше в систему подтягиваются дополнительные компоненты — PhantomCSLoader и PhantomSAgent. Они написаны на разных языках, похожи по принципу связи с командным сервером, но отличаются внутренними механизмами. Такая комбинация усложняет задачу защитникам.

Хорошая новость в том, что продукты «Лаборатории Касперского» детектируют всю эту цепочку и способны блокировать атаки Head Mare.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru