Group-IB оценила годовой ущерб криптоиндустрии от хакеров в $168 млн

Group-IB оценила годовой ущерб криптоиндустрии от хакеров в $168 млн

Group-IB оценила годовой ущерб криптоиндустрии от хакеров в $168 млн

Специализирующаяся на расследовании киберпреступлений и мошенничеств компания Group-IB оценила ущерб от целевых хакерских атак на криптоиндустрию с июня 2016 года по июнь 2017 года в $168 млн. Об этом сообщает RNS со ссылкой на отчет Hi-Tech Crime Trends 2017, презентация которого проходит на ежегодной конференции CyberCrimeCon.

По информации Group-IB, заработок киберпреступников от атак на криптобиржи варьируется от $1,5 млн до $72 млн, а средний доход хакеров от успешной атаки на банк составляет $1,5 млн. Эксперты отмечают, что чаще всего хакеры используют фишинг, перехват контроля над доменами, уязвимости в исходных кодах, целенаправленные атаки для доступа в локальную сеть компании, пишет kommersant.ru.

Как заявил на CyberCrimeCon руководитель отдела расследований и сервиса киберразведки, сооснователь компании Дмитрий Волков, Россия является «тестовым полигоном для хакеров». По его словам, целенаправленные атаки на банки упали на 33%, хакерских групп и организованных ими взломов стало больше, но хакеры уходят за пределы России.

Как выяснила летом компания Positive Technologies, в каждом третьем онлайн-банке есть уязвимости, которые могут быть использованы для хищения средств, а в каждом третьем мобильном банке можно перехватить данные доступа. По словам экспертов, нет надежды и на автоматизированные банковские системы (АБС), поскольку две трети уязвимостей, выявленных в АБС, критически опасны.

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru