Вымогатели Darkside потратили часть выкупа на благотворительность

Вымогатели Darkside потратили часть выкупа на благотворительность

Вымогатели Darkside потратили часть выкупа на благотворительность

Группировка Darkside, занимающаяся вымогательством с помощью зловреда-шифровальщика, пожертвовала по 0,88 биткойна (чуть больше $10 000 по текущему курсу) в фонды некоммерческих организаций — Children International и The Water Project.

Первая НКО оказывает помощь живущим в нищете детям, вторая решает проблемы доступа к питьевой воде в странах Африки южнее Сахары.

Криминальная группа, именуемая Darkside, вышла на интернет-арену два месяца назад. Ее целью являются крупные бизнес-структуры, способные расстаться с миллионами ради возврата важных файлов. Злоумышленники внедряют свою программу в обширные корпоративные сети, та крадет и шифрует данные, а затем у компании требуют выкуп за их восстановление. Если жертва отказывается платить, авторы шифровальщика публикуют краденую информацию на своем портале в дарквебе.

«Как уже говорилось в первом пресс-релизе, мы атакуем только большие, рентабельные корпорации, — цитирует ZDNet новую запись Darkside. — Мы решили, что будет справедливым отдать часть уплаченных ими сумм на благие дела. Как бы нас ни порицали за избранное занятие, мы рады, что помогли кому-то изменить жизнь».

Операторы вымогательской программы также выложили в дарквебе документы, свидетельствующие о проведении благотворительных транзакций.

Первый «пресс-релиз», как называет Darkside свои записи, был опубликован в конце августа. В нем сообщники заявили, что не будут шифровать файлы в медучреждениях, учебных заведениях, НКО и госсекторе. Насколько они верны своему слову, определить пока трудно. Их коллеги по цеху, как отметил репортер, тоже обещали не трогать больницы и хосписы, когда появились тревожные данные о COVID-19, однако потом быстро забыли о своем зароке.

Подпишитесь на новости

Яндекс собрал защиту облаков, паролей и ботов под брендом Yandex Security

Yandex B2B Tech запускает новое направление Yandex Security и собирается защищать уже не только собственное облако. В зону ответственности войдут локальные, гибридные и мультиоблачные инфраструктуры, даже если ресурсы компании разложены по нескольким провайдерам.

Центром управления станет Security Deck. Платформа будет собирать в одном интерфейсе информацию о правах доступа, рисках и ошибках конфигурации в разных облаках.

Подключение, по заявлению компании, займёт несколько минут, а до конца года Яндекс рассчитывает привлечь нескольких крупных облачных провайдеров-партнёров.

Одной сменой вывески дело не ограничится. Как сообщила Yandex B2B Tech, в Security Deck появится модуль Access Analyzer. Он будет искать избыточные полномочия, неиспользуемые сервисные аккаунты и предлагать более узкие роли в соответствии с принципом минимальных привилегий. Потому что выдавать всем права администратора — быстро, удобно и очень удобно злоумышленникам.

Сервис Identity Hub получит беспарольную аутентификацию на базе WebAuthn и FIDO2. Сотрудники смогут входить в корпоративные системы по лицу, отпечатку пальца или с помощью аппаратного ключа. Администраторы смогут настроить MFA либо полностью запретить пароли, которые невозможно украсть только в одном случае — когда их вообще нет.

Обновится и Yandex Smart Web Security. Новый механизм JS-Challenge будет проверять посетителей сайта в фоне и показывать капчу лишь при наиболее подозрительной активности. Обычный пользователь пройдёт незаметно, а ботам придётся доказывать, что они не боты. Иронично, но справедливо.

Yandex Security объединит собственные разработки компании и решения SolidLab. Главная ставка — централизованная защита инфраструктуры независимо от места её размещения.

RSS: Новости на портале Anti-Malware.ru