Арестован глава киберпреступников, совершивших DDoS-атаки на ProtonMail

Арестован глава киберпреступников, совершивших DDoS-атаки на ProtonMail

Крупная ошибка в процессе OpSec привела к аресту киберпреступников, которые организовали DDoS-атаки против ProtonMail, Tutanota и многих других сайтов. Напомним, что все эти вредоносные кибероперации осуществлялись на протяжении этого лета.

Пойманный киберпреступник — 19-летний подросток по имени Джордж Дюк-Кохан из Хартфордшира, Великобритания. Злоумышленник был известен под псевдонимом «optcz1», он возглавлял команду хакеров Apophis Squad.

Британское агентство по борьбе с преступностью объявило об аресте Дюк-Кохана. Также выяснилось, что молодой преступник сообщал о заложенных бомбах в 400 школах и пытался сорвать полеты между Соединенными Штатами Америки и США.

Apophis Squad также занимались организацией DDoS-атак, именно эта деятельность и привела к поимке и аресту Дюк-Кохана. В частности, представители ProtonMail заявили, что арестованный вместе с другими членами Apophis Squad был клиентом компании. Это помогло сузить поиск подозреваемых.

В начале августа ProtonMail предоставила правоохранителям Великобритании информацию о Дюк-Кохане.

Напомним, что популярный сервис веб-почты с шифрованием ProtonMail подвергся серьезной DDoS-атаке, ставшей причиной сбоев в работе сервиса. В сообщении компании на платформе Reddit утверждается, что эта атака отличается по своим масштабам от стандартных DDoS-атак, с которыми ProtonMail справляется ежедневно.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Group-IB выявила накрутку 28,6% голосов в ходе конкурса CIPR Digital

Аналитики Group-IB завершили проверку хода второго, заключительного этапа голосования за соискателей престижной премии CIPR DIGITAL. Как оказалось, 28,6% голосов было отдано обманным путем.

В этом году конкурс CIPR DIGITAL впервые проводится в рамках конференции ЦИПР 2021 (Цифровая индустрия промышленной России 2021). Финальный этап голосования стартовал 17 июня и был продлен до 21 июня 2021 года.

После первого этапа голосования организаторы конкурса стали получать жалобы о накрутке голосов, поэтому для анализа результатов второго этапа было решено использовать решение Fraud Hunting Platform (FHP) производства Group-IB. Для проведения дополнительных проверок были привлечены аналитики ИБ-компании.

В итоге оказалось, что больше четверти голосов на заключительном этапе являлись результатом накрутки. У некоторых участников конкурса этот показатель превысил 50%.

Суммарно голоса подавались с 125 543 уникальных устройств. В некоторых случаях участники многократно голосовали за кандидата с одного и того же устройства; более искушенные подменяли параметры пользовательского окружения. Выявлены также случаи использования программ-роботов и специализированных сервисов накрутки.

«Система FHP была выбрана Оргкомитетом ЦИПР для анализа наиболее важного второго и заключительного этапа голосования, поскольку организаторы стали получать жалобы от номинантов о накрутке голосов, — комментирует Павел Крылов, руководитель направления по противодействию онлайн-мошенничеству в GIB. — Система FHP использует концепцию Zero Trust, что означает полное отсутствие доверия кому-либо или чему-либо. То есть даже если пользователь прошел captcha и другие проверки системы, FHP продолжала анализировать каждое его действие. В рамках оперативного анализа после завершения голосования мы выявили накрутку 28,6% голосов, как с помощью ботов, так и по аномальной «человеческой» активности. Отчет с детализацией по проверке передан в Оргкомитет премии для принятия дальнейшего решения».

По предварительному уговору, все результаты подтасовки будут вычеркнуты при финальном подсчете голосов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru