Операторы Maze опубликовали внутренние данные LG Electronics и Xerox

Операторы Maze опубликовали внутренние данные LG Electronics и Xerox

Операторы Maze опубликовали внутренние данные LG Electronics и Xerox

Операторы программы-вымогателя Maze опубликовали внутренние данные корпораций LG Electronics и Xerox. Такое наказание киберпреступники придумали для техногигантов за отказ заплатить выкуп.

Объём слитых данных LG Electronics составил 50,2 Гб, у Xerox злоумышленники изъяли в два раза меньше — 25,8 Гб.

Стоящие за шифровальщиком Maze преступники чуть больше месяца требуют выкуп за возврат файлов в прежнее состояние. В конце июня стало известно, что исходный код проекта LG Electronics попал в руки операторов Maze.

Несколько дней назад группировка разместила сообщение, в котором советовала LG Electronics и Xerox не пытаться восстанавливать файлы из резервных копий.

Проблема в том, что атакующие предусмотрительно скопировали все данные, чтобы использовать дополнительный вектор давления — угрозу опубликовать украденную информацию.

Ранее киберпреступники уже размещали несколько скриншотов, чтобы доказать, что внутренние данные LG Electronics действительно находится у них в руках. Проанализировавшие архив исследователи тогда подтвердили слова злоумышленников.

Специалисты компании Bad Packets отметили, что обе корпорации — LG Electronics и Xerox — могли стать жертвами взлома из-за одной уязвимости в сервере Citrix ADC — CVE-2019-19781.

Telegram уличили в бездействии вокруг китайского крипторынка на $21 млрд

Telegram снова критикуют за то, что платформа продолжает обслуживать Xinbi Guarantee — крупный китайскоязычный теневой рынок, через который, по данным исследователей, проходят услуги по отмыванию денег для криптомошенников, а также другие криминальные сервисы.

WIRED пишет, что за всё время существования площадка уже провела операций примерно на $21 млрд, а после санкций Великобритании в конце марта её активность не только не остановилась, но и продолжилась почти в прежнем темпе.

Всего за 19 дней после введения санкций через Xinbi прошло ещё около $505 млн, а общее число пользователей почти дотянуло до полумиллиона. Telegram за это время, судя по всему, не предпринял шагов для удаления всей этой инфраструктуры.

Сама площадка давно фигурирует в расследованиях как один из ключевых узлов криминальной экосистемы в Telegram. Ещё раньше Elliptic оценивала её оборот примерно в $8,4 млрд, а более свежие оценки TRM Labs поднимают общий объём уже до $24,2 млрд. Разброс в цифрах объясняется разной методикой подсчёта, но общий вывод у исследователей один: речь идёт о действительно гигантском рынке, связанном с мошенничеством и отмыванием денег.

Сам Telegram публично почти не комментирует ситуацию. По данным WIRED, на новые запросы издания компания не ответила. При этом в прошлом Telegram уже объяснял своё нежелание вводить «общие запреты» тем, что часть пользователей якобы ищет альтернативные способы международных переводов на фоне жёстких финансовых ограничений в Китае.

RSS: Новости на портале Anti-Malware.ru