Японский техногигант Fujifilm стал жертвой операторов шифровальщика Qbot

Японский техногигант Fujifilm стал жертвой операторов шифровальщика Qbot

Японский техногигант Fujifilm стал жертвой операторов шифровальщика Qbot

Техногигант Fujifilm сообщил об атаке операторов программы-вымогателя на свои системы. Таким образом, японская корпорация стала на данный момент последней крупной жертвой шифровальщиков, которые за последнее время навели немало шума в цифровом пространстве.

В официальном заявлении Fujifilm утверждается, что компания уже расследует факт несанкционированного проникновения, однако системы на время пришлось вывести в офлайн. Также отмечается, что представители японского техногиганта узнали о кибератаке во вторник вечером.

В результате два дня ушли у Fujifilm на оценку нанесённого ущерба и масштаба атаки киберпреступников. Выяснилось, что операторы шифровальщика добрались до всех систем внутренних коммуникаций, включая электронную почту и телефонную связь.

Эксперты в области кибербезопасности считают, что за атакой на Fujifilm стоит вредоносная программа Qbot. Кстати, стоит отметить, что в последнее время операторы Qbot тесно сотрудничали с другой группировкой, распространяющей шифровальщик REvil. Последняя отметилась несколькими мощными кампаниями, в ходе которых преступники взломали ряд крупных и всем известных корпораций.

Например, на днях REvil поразил крупнейшую в мире мясоперерабатывающую компанию JBS. До этого та же группировка вывела из строя процессы Colonial Pipeline (Наталья Касперская считает, что к атаке может быть причастно ЦРУ).

Именно такие серьёзные киберинциденты заставили Белый дом опубликовать открытое письмо (PDF), в котором рассматриваются вопросы защиты компаний от атак операторов программ-вымогателей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники, обокравшие продавцов на Авито, отправлены в колонию на 5 лет

Красносельский суд Санкт-Петербурга вынес приговор по делу мошенников, опустошавших счета продавцов на Авито с помощью фишинговых ссылок. Станислав Виеру и Илья Мальков наказаны лишением свободы на 5,5 и 5 лет соответственно.

По версии следствия, Виеру в 2022 году создал ОПГ, в состав которой привлек Малькова. Свою вину в преступном сговоре оба осужденных так и не признали.

Действуя в рамках мошеннической схемы, подельники отыскивали на Авито объявления о продаже товаров (телефонов, электрогитар и проч.), связывались с продавцом и для уточнения деталей предлагали перенести общение в WhatsApp (принадлежит признанной в России экстремистской и запрещённой корпорации Meta).

В ходе переписки мнимый покупатель сообщал, что хочет заказать курьерскую доставку и просил указать имейл, на который можно выслать форму для получения перевода.

Присланная письмом ссылка вела на фишинговую страницу с логотипом и копией формы Авито. Введенные на ней банковские реквизиты попадали к мошенникам и в дальнейшем использовались для отъема денежных средств.

Выявлено 12 пострадавших, у которых украли от 4,6 тыс. до 52 тыс. рублей.

Схема обмана, по которой работали осужденные, напоминает сценарий «Мамонт», в рамках которого мошенники притворялись покупателями. Только Виеру и Мальков действовали проще — не тратили усилия на сбор информации о мишенях, помогающий сыграть роль убедительнее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru