Вымогатели прикрываются Fancy Bear и угрожают организациям DDoS-атаками

Вымогатели прикрываются Fancy Bear и угрожают организациям DDoS-атаками

...
Вымогатели прикрываются Fancy Bear и угрожают организациям DDoS-атаками

Неизвестные киберпреступники прикрываются именами серьёзных группировок — Fancy Bear и Armada Collective, угрожая организациям DDoS-атаками. О необычных кампаниях предупредили эксперты Akamai.

Атаки находчивых злоумышленников начались приблизительно неделю назад. Основными целями стали компании из финансовой сферы и ритейла.

Запугивая потенциальных жертв DDoS-атаками, киберпреступники пытались вымогать большие суммы денег. Подобным шантажом в прошлом пользовались и другие группировки.

Злоумышленники предупреждали жертву, что их требования не должны получить публичную огласку, иначе DDoS начнётся неминуемо.

«Если вы сообщите о требованиях СМИ и попытаетесь получить огласку за наш счёт, атака будет вестись непрерывно на протяжении долгого времени», — гласило письмо вымогателей.

«Ваши сайты и другие сервисы будут недоступны для всех. Кроме того, учтите, что такая ситуация серьёзно навредит вашей репутации среди клиентов. Мы полностью уничтожим её, а также убедимся, что ваши сервисы будут лежать до тех пор, пока вы не заплатите выкуп».

Изначально преступники требуют 5 биткоинов, по истечении срока — 10 биткоинов, при этом каждый следующий день вымогатели обещают добавлять по 5 биткоинов к этой сумме.

Как сообщили специалисты Akamai, в некоторых письмах злоумышленники утверждают, что им под силу организовать DDoS мощностью до 2 Tbps (терабит в секунду). Атака именно такой мощности была зафиксирована Amazon.

Подпишитесь на новости

Банки и операторы будут сообщать платформам о смерти пользователей

Неактивная учетная запись — не всегда безобидный цифровой архив. Минцифры развивает обмен сведениями, который позволит передавать интернет-платформам информацию о смерти клиентов банков и операторов связи. Цель — блокировать такие аккаунты и снижать риск мошенничества.

Об этом на форуме «Цифровые решения» рассказала директор департамента развития технологий цифровой идентификации Минцифры Татьяна Скворцова, сообщает РИА Новости.

По ее словам, совместно с цифровыми платформами прорабатываются дополнительные сценарии передачи сведений. Они касаются не только умерших пользователей, но и мошенников и их жертв.

Логика инициативы — дать площадкам сигнал, после которого можно принять защитные меры. Скворцова также выразила ожидание, что к обмену подключатся «Авито» и РВБ.

Однако в доступном сообщении не раскрыты сроки полноценного запуска, порядок проверки данных и процедура действий с конкретной учетной записью. Поэтому говорить, что аккаунты уже массово блокируют, преждевременно.

И еще один важный момент: блокировка доступа и удаление содержимого — не одно и то же. Судьба цифровых архивов и доступ к ним наследников в приведенном заявлении не описаны.

RSS: Новости на портале Anti-Malware.ru