Операторы Ragnar Locker слили 700 ГБ данных, украденных у ADATA

Операторы Ragnar Locker слили 700 ГБ данных, украденных у ADATA

Операторы Ragnar Locker слили 700 ГБ данных, украденных у ADATA

Криминальная группа, стоящая за шифровальщиком Ragnar Locker, опубликовала на своем сайте ссылки на архивы данных, похищенных ими у тайваньского производителя чипов памяти ADATA. Эта карательная мера была принята после того, как жертва заражения отказалась платить выкуп.

Как стало известно BleepingComputer, злоумышленники проникли в сеть ADATA 23 мая. Потеряв доступ к важным файлам, вендор был вынужден отключить свои системы от интернета и заняться восстановительными работами.

Прежде чем активировать Ragnar Locker, взломщики, по всей видимости, вывели с серверов жертвы уйму информации — суммарно 1,5 ТБ, по их собственным оценкам. Не дождавшись уплаты требуемой суммы, они открыли доступ к украденным данным, которые на тот момент хранились в файлообменнике MEGA. Однако оператор веб-сервиса быстро отреагировал на абьюз — закрыл аккаунт злоумышленников и заблокировал доступ ко всем расшаренным файлам.

По всей видимости, грабители нашли альтернативу; сейчас на их сайте красуется список из 13 доступных архивов с общим паролем. Их содержимым, насколько можно понять, являются документы ADATA финансового характера, соглашения о конфиденциальности, деловая переписка и другие данные ограниченного пользования. Два файла по размеру превышают 100 ГБ, остальные значительно меньше.

Это уже вторая публикация данных ADATA за месяц. В прошлый раз злоумышленники предлагали всем желающим четыре небольших архива 7-zip, общим объемом менее 250 МБ. Их все еще можно скачать.

В ноябре прошлого года операторы Ragnar Locker атаковали не менее крупную мишень — японского разработчика видеоигр Capcom. Тогда им тоже не заплатили; в итоге скомпрометированными оказались ПДн сотен тысяч геймеров.

Массовые сбои Telegram в России связали с тестированием блокировки

Председатель совета Фонда развития цифровой экономики Герман Клименко заявил, что нынешние перебои в работе Telegram в России могут быть связаны не со случайным сбоем, а с настройкой механизмов ограничения доступа к мессенджеру. По словам Клименко, Telegram — слишком сложная система, чтобы его можно было «выключить одной кнопкой» сразу и одинаково у всех.

Об этом он сказал в комментарии «Парламентской газете». Клименко предположил, что сейчас на разных ТСПУ — технических средствах противодействия угрозам — могут тестировать разные варианты софта и смотреть, как именно они работают в реальных сетях.

Именно поэтому, по его версии, ограничения проявляются неравномерно: у одних пользователей мессенджер ещё более-менее жив, у других почти не открывается.

Эксперт при этом подчеркнул, что задачи полностью «уронить» Telegram, вероятно, нет. Логика, по его мнению, другая: не обязательно добиваться стопроцентной недоступности сервиса, достаточно сделать так, чтобы он перестал нормально выполнять свою главную функцию — связывать людей друг с другом. Если большая часть контактов, чатов и привычных сценариев общения перестаёт работать, пользоваться мессенджером становится попросту неудобно и бессмысленно.

Формально это остаётся именно мнением Клименко, а не официальным подтверждением новой блокировки. Но сам фон для таких заявлений уже есть: ещё 10 февраля Роскомнадзор сообщил о продолжении последовательных ограничений в отношении Telegram. При этом сообщения о якобы полной блокировке Telegram с 1 апреля власти ранее прямо не подтверждали.

К слову, на днях зампред комитета Госдумы по информполитике Андрей Свинцов заявил СМИ, что в случае дальнейших ограничений Telegram в России VPN не поможет.

При этом с вечера субботы, 14 марта, работа мессенджера резко замедлилась. У пользователей некоторых провайдеров Telegram и вовсе перестал открываться.

RSS: Новости на портале Anti-Malware.ru