Московский угрозыск и Group-IB разоблачили изобретательных мошенников

Московский угрозыск и Group-IB разоблачили изобретательных мошенников

Московский угрозыск и Group-IB разоблачили изобретательных мошенников

Сотрудники Управления уголовного розыска ГУ МВД по г. Москве при экспертной поддержке Group-IB пресекли деятельность группы мошенников, придумавших новый способ отъема денег у граждан.

Злоумышленники размещали на популярных онлайн-площадках объявления о продаже объектов недвижимости, дорогих автомобилей и медицинских масок. Тех, кто заинтересовался предложением, просили подтвердить платежеспособность — перевести некую сумму приятелю или родственнику, используя конкретный сервис, и представить квитанцию продавцу.

Получив, таким образом, персональные данные получателя перевода, сообщники изготавливали на его имя поддельный паспорт, приходили в банк и снимали деньги со счетов жертвы. Предварительное расследование выявило более 30 таких случаев мошенничества в Московском регионе.

По фактам хищения было возбуждено семь уголовных дел в рамках статьи 159 УК РФ (мошенничество). В настоящее время они объединены в одно производство. В Москве, Московской, Саратовской и Волгоградской областях задержаны девять подозреваемых. Четверо из них заключены под стражу, остальные отпущены под подписку о невыезде.

По месту жительства подозреваемых проведены обыски; обнаружены и изъяты поддельные паспорта, штампы, бланки миграционного учета, банковские и СИМ-карты, компьютеры и мобильные устройства. Расследование деятельности данной ОПГ еще не закончено.

В VK Cloud появились бэкапы, которые нельзя удалить

В сервисе Cloud Backup на платформе VK Cloud появилась функция неудаляемых резервных копий. Речь идёт о бэкапах, которые нельзя удалить, изменить или зашифровать в течение заданного срока хранения, даже если атакующий получил доступ к учётной записи администратора.

Технически решение основано на механизме S3 Object Lock в объектном хранилище VK Object Storage.

Он реализован по модели WORM (Write Once, Read Many): после создания резервной копии операции удаления и перезаписи блокируются на установленный период.

Доступны два режима. В управляемом режиме уполномоченные пользователи могут снять блокировку при необходимости. В строгом — удалить или изменить копию не сможет никто, включая администратора проекта, до окончания срока хранения.

Для каждого объекта срок защиты задаётся отдельно и начинает отсчитываться с момента создания копии. Также предусмотрена возможность бессрочной блокировки — например, для задач аудита или судебных разбирательств.

В компании отмечают, что такие механизмы особенно актуальны на фоне роста атак с вымогательством. По данным центра кибербезопасности «ЕСА Про», в 2025 году около 20% атак на бизнес были связаны с ransomware.

В подобных сценариях злоумышленники нередко сначала пытаются удалить или зашифровать резервные копии, чтобы лишить компанию возможности восстановления.

Новая функция доступна всем клиентам публичного облака VK Cloud. В случае инцидента инфраструктуру можно восстановить из защищённой копии, которая гарантированно не подверглась изменениям.

RSS: Новости на портале Anti-Malware.ru