Британские спецслужбы обвинили хакеров из РФ в атаках на энергетику

Британские спецслужбы обвинили хакеров из РФ в атаках на энергетику

Британские спецслужбы обвинили хакеров из РФ в атаках на энергетику

Российские хакеры совершили за прошедший год серию кибератак на британские СМИ, систему телекоммуникаций, а также энергетический сектор страны. Такие данные привел Киаран Мартин, глава Центра национальной кибербезопасности Великобритании, входящего в Центр правительственной связи (аналог Агентства национальной безопасности США).

"Я могу подтвердить, что случаи российского вмешательства, фиксировавшиеся Центром национальной кибербезопасности на протяжении всего прошлого года, включали британские СМИ, энергетический и телекоммуникационный сектор", - цитирует чиновника агентство Reuters. По его данным, Мартин подробнее расскажет о результатах работы своего ведомства на мероприятии в Лондоне в среду.

В понедельник премьер-министр Великобритании Тереза Мэй выступила с речью, посвященной вопросам внешней политики. Мэй назвала Россию главной страной, которая пытается подорвать международную систему правил, и обвинила РФ во вмешательстве в выборы и хакерских атаках на правительственные учреждения и ведомства других стран, пишет tass.ru.

Зарубежные СМИ неоднократно голословно заявляли о причастности России к кибератакам, в том числе в ходе предвыборной кампании в США в 2016 году. Эти обвинения были одним из основных предлогов для введения в декабре минувшего года новых санкций против России. В Москве неоднократно отвергали причастность к кибератакам, а санкции называли проявлением агрессии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

США конфискуют $24 млн у москвича, которого сочли главарем банды Qakbot

Суд Калифорнии заслушал обвинения, выдвинутые против Рустама Галлямова, предполагаемого лидера кибергруппы, владевшей ботнетом на основе Windows-трояна Qakbot. К делу также приобщено ходатайство о конфискации криптовалюты на сумму $24 миллиона.

Американцы инкриминируют 48-летнему москвичу преступный сговор с целью мошенничества с использованием компьютерной техники и проводной связи. Заполучить ответчика к началу судебного процесса не удалось: он пока не выезжал из России.

Согласно обвинительному акту, Галлямов с 2008 года принимал непосредственное участие в разработке и развертывании Qakbot, он же Qbot и Pinkslipbot, а также в управлении сетью из 700 тыс. зараженных устройств.

Доступ к ботнету предоставлялся на платной основе, и такие услуги пользовались большой популярностью у операторов шифровальщиков, таких как Prolock, Dopplepaymer, Egregor, REvil, Conti, Name Locker, Black Basta и Cactus.

В августе 2023 года интернациональной правоохране удалось подорвать инфраструктуру Qakbot, заблокировав 52 сервера. Однако через несколько месяцев вредоносная активность возобновилась: ботоводы стали применять спам-бомбы, наводняя корпоративные почтовые ящики непрошеной рекламой, а затем предлагали помощь от имени некой ИТ-службы.

Стремясь избавиться от навязанных подписок, сотрудники компаний-жертв по совету запускали на своих компьютерах вредоносный код, открывающий удаленный доступ. В результате авторы атаки похищали и шифровали данные, а затем требовали выкуп.

В прошлом месяце ФБР с разрешения суда заблокировало криптокошельки Галлямова, обнаруженные в ходе расследования, где скопились 30 биткоинов и свыше $700 тыс. в стейблкоинах USDT. По текущему курсу общая сумма противозаконных доходов, как считают американцы, превышает $24 млн; их и хотят конфисковать — видимо, для возмещения ущерба жертвам заражения.

В расследовании, проведенном в рамках интернациональной операции Endgame, принимали участие ФБР, киберполиция Германии, Нидерландов и Франции, а также эксперты Европола. Очередной этап Operation Endgame завершился отключением 300 вредоносных серверов и предстоящим арестом 20 предполагаемых злоумышленников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru