Госдеп США предлагает $10 млн за информацию о вмешательстве в выборы

Госдеп США предлагает $10 млн за информацию о вмешательстве в выборы

Госдеп США предлагает $10 млн за информацию о вмешательстве в выборы

Меньше ста дней осталось до выборов президента США, поэтому как избиратели, так и кандидаты обеспокоены вмешательством извне. Дошло до того, что Государственный департамент США предложил заплатить до $10 миллионов за любую информацию, которая поможет вычислить лиц, пытающихся повлиять на результаты выборов.

Тему вторжения российских хакеров в выборы США 2016 года мусолят уже несколько лет. Постоянно звучат обвинения в том, что Кремль приложил руку к избранию Дональда Трампа.

Судя по всему, чтобы ситуация не повторилась, Госдеп решил объявить вознаграждение.

«За информацию, ведущую к идентификации или раскрывающую местоположение лица, работающего на иностранное правительство с целью вторгнуться в выборы США, предусмотрено вознаграждение», — гласит официальное заявление.

В этом году Запад уже сообщал о попытках иностранного кибервторжения. То есть Вашингтон с большой долей вероятности снова разыграет карту вмешательства в выборы в ноябре.

Конечно, обвинения звучат в первую очередь в сторону России, однако доказательств никто никогда не предоставлял. Максимум, на что можно рассчитывать, — «вычислили по IP», но такой уровень не выдерживает никакой критики.

К слову, сами системы для выборов в США не блещут защищённостью. Например, на днях стало известно, что большинство администраторов систем для выборов до сих пор не внедрили защиту от фишинговых атак.

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru