Власти США могут расследовать сокрытие Uber информации о кибератаке

Власти США могут расследовать сокрытие Uber информации о кибератаке

Власти США могут расследовать сокрытие Uber информации о кибератаке

Федеральная торговая комиссия США может провести разбирательство в связи с тем, что руководство американской компании Uber примерно в течение года не раскрывало информацию о кибератаке, в результате которой хакеры похитили данные о 57 млн ее клиентов и водителей. Об этом сообщило в среду агентство Bloomberg.

Как оно отмечает, в Федеральной торговой комиссии США указали, что сейчас тщательно изучают информацию об инциденте. Ранее представители прокуратуры в штатах Массачусетс и Нью-Йорк заявили, что будут расследовать произошедшее. В Конгрессе также призвали сотрудников Uber выступить на слушаниях в профильном комитете, специализирующемся на вопросах, связанных с кибератаками, пишет tass.ru.

Во вторник генеральный директор Uber Дара Хосровшахи признал, что корпорация примерно в течение года не раскрывала информацию о похищении данных хакерами в конце прошлого года. В то время главой Uber являлся Трэвис Каланик, он ушел в отставку в июне. Хосровшахи согласился стать руководителем Uber в августе.

Хосровшахи уточнил, что лишь недавно узнал о произошедшей кибератаке. Хакеры тогда получили имена, электронные адреса и телефоны 57 млн клиентов и водителей Uber. По данным Bloomberg, представители Uber заплатили хакерам $100 тыс. за то, чтобы они сами удалили похищенную ими информацию и не предавали огласке произошедшее. Хосровшахи о выплате данной суммы не сообщил.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

США конфискуют $24 млн у москвича, которого сочли главарем банды Qakbot

Суд Калифорнии заслушал обвинения, выдвинутые против Рустама Галлямова, предполагаемого лидера кибергруппы, владевшей ботнетом на основе Windows-трояна Qakbot. К делу также приобщено ходатайство о конфискации криптовалюты на сумму $24 миллиона.

Американцы инкриминируют 48-летнему москвичу преступный сговор с целью мошенничества с использованием компьютерной техники и проводной связи. Заполучить ответчика к началу судебного процесса не удалось: он пока не выезжал из России.

Согласно обвинительному акту, Галлямов с 2008 года принимал непосредственное участие в разработке и развертывании Qakbot, он же Qbot и Pinkslipbot, а также в управлении сетью из 700 тыс. зараженных устройств.

Доступ к ботнету предоставлялся на платной основе, и такие услуги пользовались большой популярностью у операторов шифровальщиков, таких как Prolock, Dopplepaymer, Egregor, REvil, Conti, Name Locker, Black Basta и Cactus.

В августе 2023 года интернациональной правоохране удалось подорвать инфраструктуру Qakbot, заблокировав 52 сервера. Однако через несколько месяцев вредоносная активность возобновилась: ботоводы стали применять спам-бомбы, наводняя корпоративные почтовые ящики непрошеной рекламой, а затем предлагали помощь от имени некой ИТ-службы.

Стремясь избавиться от навязанных подписок, сотрудники компаний-жертв по совету запускали на своих компьютерах вредоносный код, открывающий удаленный доступ. В результате авторы атаки похищали и шифровали данные, а затем требовали выкуп.

В прошлом месяце ФБР с разрешения суда заблокировало криптокошельки Галлямова, обнаруженные в ходе расследования, где скопились 30 биткоинов и свыше $700 тыс. в стейблкоинах USDT. По текущему курсу общая сумма противозаконных доходов, как считают американцы, превышает $24 млн; их и хотят конфисковать — видимо, для возмещения ущерба жертвам заражения.

В расследовании, проведенном в рамках интернациональной операции Endgame, принимали участие ФБР, киберполиция Германии, Нидерландов и Франции, а также эксперты Европола. Очередной этап Operation Endgame завершился отключением 300 вредоносных серверов и предстоящим арестом 20 предполагаемых злоумышленников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru