Операторы Ragnar Locker слили 700 ГБ данных, украденных у ADATA

Операторы Ragnar Locker слили 700 ГБ данных, украденных у ADATA

Операторы Ragnar Locker слили 700 ГБ данных, украденных у ADATA

Криминальная группа, стоящая за шифровальщиком Ragnar Locker, опубликовала на своем сайте ссылки на архивы данных, похищенных ими у тайваньского производителя чипов памяти ADATA. Эта карательная мера была принята после того, как жертва заражения отказалась платить выкуп.

Как стало известно BleepingComputer, злоумышленники проникли в сеть ADATA 23 мая. Потеряв доступ к важным файлам, вендор был вынужден отключить свои системы от интернета и заняться восстановительными работами.

Прежде чем активировать Ragnar Locker, взломщики, по всей видимости, вывели с серверов жертвы уйму информации — суммарно 1,5 ТБ, по их собственным оценкам. Не дождавшись уплаты требуемой суммы, они открыли доступ к украденным данным, которые на тот момент хранились в файлообменнике MEGA. Однако оператор веб-сервиса быстро отреагировал на абьюз — закрыл аккаунт злоумышленников и заблокировал доступ ко всем расшаренным файлам.

По всей видимости, грабители нашли альтернативу; сейчас на их сайте красуется список из 13 доступных архивов с общим паролем. Их содержимым, насколько можно понять, являются документы ADATA финансового характера, соглашения о конфиденциальности, деловая переписка и другие данные ограниченного пользования. Два файла по размеру превышают 100 ГБ, остальные значительно меньше.

Это уже вторая публикация данных ADATA за месяц. В прошлый раз злоумышленники предлагали всем желающим четыре небольших архива 7-zip, общим объемом менее 250 МБ. Их все еще можно скачать.

В ноябре прошлого года операторы Ragnar Locker атаковали не менее крупную мишень — японского разработчика видеоигр Capcom. Тогда им тоже не заплатили; в итоге скомпрометированными оказались ПДн сотен тысяч геймеров.

В России запускают масштабную систему противодействия кибермошенничеству

Власти России запускают масштабную систему противодействия кибермошенничеству. Об этом рассказал премьер-министр Михаил Мишустин на стратегической сессии, посвящённой борьбе с цифровыми преступлениями. Главный фокус — защита граждан от мошенников.

Ключевым элементом станет единая государственная информационная система «Антифрод», которую правительство разрабатывает по поручению президента.

Она должна объединить банки, операторов связи, цифровые платформы и правоохранительные органы, чтобы те могли быстрее обмениваться данными и совместно пресекать мошеннические схемы.

Параллельно готовится пакет законодательных изменений — по рекомендациям Совета по развитию гражданского общества и правам человека. О необходимости таких мер президент Владимир Путин говорил ещё 9 декабря.

Часть инициатив уже работает. Например, в России ввели маркировку входящих звонков от бизнеса — теперь на экране смартфона видно, какая компания звонит. Подменённые номера блокируются на уровне сети и просто не доходят до абонента.

Кроме того, россияне активно пользуются механизмами самозащиты: более 800 тысяч человек оформили самозапрет на выпуск новых сим-карт, а свыше 20 млн — на получение потребительских кредитов.

Ещё одно важное правило касается каналов связи. Госорганы, банки, операторы связи, маркетплейсы и другие крупные организации больше не имеют права связываться с гражданами через зарубежные мессенджеры.

По словам Михаила Мишустина, это сделано для того, чтобы у людей был простой ориентир: если «сотрудник банка», полиции или поликлиники пишет в иностранном мессенджере — доверять такому контакту нельзя.

Судя по статистике, эффект от мер уже заметен. С июля количество цифровых преступлений сократилось на 9,5% по сравнению с тем же периодом прошлого года, а в октябре падение год к году составило почти 25%.

В правительстве рассчитывают, что дальнейшее развитие системы «Антифрод» и новые законы позволят усилить этот тренд и сделать жизнь мошенников заметно сложнее.

RSS: Новости на портале Anti-Malware.ru