OldGremlin атакует банки и компании России вопреки негласному запрету

OldGremlin атакует банки и компании России вопреки негласному запрету

OldGremlin атакует банки и компании России вопреки негласному запрету

Группа кибервымогателей OldGremlin нацелилась на крупные российские компании и банки. У одной из медицинских организаций преступники требовали 50 тысяч долларов после того, как зашифровали её корпоративную сеть.

По данным компании Group-IB, OldGremlin состоит из русскоязычных злоумышленников. При этом группа атакует исключительно российские компании, банки, промышленные предприятия, медицинские организации и разработчиков софта — вопреки негласному правилу.

С весны этого года OldGremlin провела по меньшей мере девять киберопераций — злоумышленники рассылали вредоносные письма, прикрываясь Союзом микрофинансовых организаций «МиР», белорусским заводом «МТЗ», стоматологической клиникой и РБК.

Одна из масштабных кибератак OldGremlin затронула крупную медицинскую компанию. Именно в этой операции злоумышленники маскировали свои письма под уведомления от РБК.

 

В качестве загрузчика атакующие использовали собственный вредонос, получивший имя TinyNode. С помощью этого бэкдора преступники проникли на один из компьютеров в сети организации. Также в операции фигурировал инструмент для тестирования на проникновение — Cobalt Strike Beacon.

Операторы OldGremlin заранее побеспокоились об удалении резервных копий, чтобы компания не смогла восстановить все пострадавшие данные. После этого в сеть компании-жертвы запустили шифровальщик TinyCryptor, поразивший сотни компьютеров.

За расшифровку злоумышленники требовали $50 000.

РКН опроверг сообщения о запрете прямого подключения к иностранным VPN

Роскомнадзор заявил, что не планирует закрывать возможность прямого подключения к иностранным VPN-серверам. При этом регулятор подтвердил, что продолжает ограничивать доступ к отдельным VPN-сервисам.

Об этом ведомство сообщило РИА Новости, опровергнув появившиеся ранее сообщения о якобы готовящихся новых ограничениях.

По состоянию на конец февраля в России заблокированы 469 таких сервисов. В Роскомнадзоре уточнили, что меры принимаются в рамках правил централизованного управления сетью связи общего пользования, утверждённых постановлением правительства № 127 от 12 февраля 2020 года.

Таким образом, речь идёт не о запрете прямого подключения к зарубежным серверам как таковом, а о точечных блокировках конкретных сервисов, которые, по оценке ведомства, нарушают требования российского законодательства.

На фоне этих заявлений на прошлой неделе пользователи также столкнулись с перебоями в работе сайта самого Роскомнадзора.

Ресурс некоторое время был полностью недоступен, а до этого фиксировались проблемы с отдельными разделами, включая сервисы для сдачи отчётности операторами связи. О сбое сообщали ВГТРК и сервис мониторинга Detector404. Пик обращений о неполадках пришёлся примерно на 13:00 по московскому времени.

В результате ситуация вокруг VPN и работы регулятора вновь привлекла внимание пользователей, однако официально запрет на прямое подключение к иностранным VPN-серверам не вводится.

RSS: Новости на портале Anti-Malware.ru