Татарские студенты вычислили киберпреступников, укравших 100 млн рублей

Татарские студенты вычислили киберпреступников, укравших 100 млн рублей

Татарские студенты вычислили киберпреступников, укравших 100 млн рублей

Студенты Университета Иннополис смогли вычислить IP-адреса злоумышленников, которые этим летом атаковали один из российских банков. По итогам того киберинцидента кредитная организация потеряла в общей сложности 100 миллионов рублей.

Оказалось, что татарские студенты организовали практический проект по киберпреступности и цифровой криминалистике. В рамках этого проекта было проведено расследование и вычислен алгоритм действий киберпреступников.

Атакующие использовали давно известные уязвимости, которые не были устранены в банковской системе. Брешь SMB-протокола помогла злоумышленникам установить в системе вредоносную программу.

После получения контроля над системой преступники провели ряд неправомерных транзакций. По словам участвовавших в расследовании студентов, злоумышленники тщательно готовились к проведению этой целевой атаки.

Действовали киберпреступники осторожно — выжидали месяцами. Первый заход был рассчитан на прощупывание системы, атакующие совершили транзакцию с минимальной суммой, которую в итоге никто не заметил.

Дальше «хакеры» были уже куда менее осторожны, что принесло им в итоге 5 миллионов рублей за счет незаконных транзакций.

В Университете Иннополис смогли установить IP-адреса нападавших, а также принцип их работы и отведенные каждому участнику роли. Оказалось, что банк столкнулся с хорошо организованной киберпреступной группировкой, которая на протяжении некоторого времени атаковала кредитные организации России Белоруссии и Казахстана.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

В работе MAX произошел массовый сбой

В работе мессенджера MAX произошёл массовый сбой. Пользователи по всей стране сообщают о невозможности отправлять текстовые сообщения, обмениваться файлами и совершать голосовые вызовы. В жалобах также упоминаются ошибки при установлении соединения, пропадающие сообщения и отсутствие доступа к личному кабинету.

По данным сервисов Detector404 и Сбой.РФ, первые неполадки были зафиксированы около 9:00 по московскому времени.

Однако, по информации «Комсомольской правды», в некоторых регионах проблемы начались ещё в воскресенье.

«Отправил другу сообщение. Справа от смс-ки показывает восклицательный знак, то есть не доставлено», — рассказал местным СМИ житель Ростова-на-Дону.

Сбой затронул всю Россию и наблюдается на всех платформах — как настольных, так и мобильных — у пользователей всех операторов связи. По оценке источников издания ITZINE, масштаб инцидента указывает на проблемы на уровне самой платформы.

В администрации MAX, однако, отрицают наличие неполадок.

«Работа мессенджера MAX осуществляется в штатном режиме, массовых технических сбоев не фиксируем. Все ключевые сервисы функционируют нормально. Наши специалисты круглосуточно мониторят инфраструктуру и готовы оперативно реагировать на возможные неполадки», — приводит URA.RU ответ пресс-службы сервиса.

Мессенджер активно продвигается государственными структурами. Например, Минстрой предлагает переносить в MAX домовые чаты, аналогичные инициативы поддерживают и региональные власти.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru