Экс-сотрудник Microsoft получил 18 месяцев за участие в атаке вымогателя

Экс-сотрудник Microsoft получил 18 месяцев за участие в атаке вымогателя

Экс-сотрудник Microsoft получил 18 месяцев за участие в атаке вымогателя

Бывший сотрудник корпорации Microsoft получил 18 месяцев за решеткой за отмывание денежных средств, полученных от жертв вымогателя Reveton. Министерство юстиции США сообщило, что 41-летний Рэймонд Одиги Уадиале признан виновным в обналичивании платежей жертв Reveton.

Сам вымогатель Reveton действовал довольно просто — он шифровал системные файлы, выводя сообщение о том, что пользователь нарушил федеральный закон, загрузив незаконный контент.

В сообщении шифровальщика использовался официальный логотип ФБР, чтобы напугать пользователей. Основной задачей было вынудить пострадавших заплатить «штраф» за восстановление доступа к компьютеру.

Эта тактика злоумышленников неплохо себя зарекомендовала, жертвы платили через Green Dot MoneyPak, так как в 2012-2013 годах биткоин еще не был настолько популярен. После оплаты пользователи должны был ввести некий код в окно ввода, которое было частью сообщения вымогателя.

Согласно обвинительному заключению, экс-сотрудник Microsoft обналичивал полученные через MoneyPak средства с помощью предоплаченных дебетовых карт. Какую-то часть Уадиале оставлял себе, а остальное отсылал оператору вымогателя, известному под прозвищем «K!NG».

В общей сложности бывший инженер Microsoft отправил киберпреступнику $93 640.

Уадиале получил 18 месяцев тюремного срока и три года под надзором.

РТК-ЦОД добавил ГОСТ-VPN в «Облако КИИ»

РТК-ЦОД расширил возможности своей платформы «Облако КИИ», добавив сервис защищённого подключения ГОСТ-VPN. Решение предназначено для организации безопасного обмена данными между инфраструктурой заказчика и облачной средой с использованием российских криптографических алгоритмов.

Новый сервис работает в составе «Облака КИИ» — платформы, построенной на отечественном программном обеспечении и оборудовании для размещения объектов критической информационной инфраструктуры.

ГОСТ-VPN позволяет создавать защищённые каналы связи между локальными информационными системами организаций и облачными ресурсами. Для шифрования используются сертифицированные ФСБ России средства криптографической защиты информации, поддерживающие алгоритмы семейства ГОСТ.

В основе сервиса лежит решение компании «ИнфоТеКС». Архитектура предусматривает резервирование компонентов для повышения устойчивости соединений.

В первую очередь сервис ориентирован на организации, для которых требования к защите данных являются обязательными. Среди потенциальных пользователей названы государственные структуры, финансовые организации, предприятия промышленности и ТЭК, медицинские учреждения, транспортные компании и операторы персональных данных.

В РТК-ЦОД отмечают, что заказчики смогут выбирать различные варианты подключения в зависимости от особенностей своей инфраструктуры. Поддерживаются как собственные, так и арендуемые средства криптографической защиты.

Появление ГОСТ-VPN отражает общий тренд на развитие отечественных облачных сервисов для объектов КИИ и организаций, работающих с чувствительной информацией. Для таких компаний вопрос безопасного взаимодействия между локальной инфраструктурой и облачными ресурсами остаётся одним из ключевых при переносе сервисов в облако.

RSS: Новости на портале Anti-Malware.ru