На Украине арестованы два предполагаемых оператора шифровальщиков

На Украине арестованы два предполагаемых оператора шифровальщиков

На Украине арестованы два предполагаемых оператора шифровальщиков

В Киеве проведены семь обысков и два ареста по подозрению в вымогательстве с использованием программ-шифровальщиков. Помимо украинской полиции в трансграничной операции приняли участие французские киберкопы, Интерпол, Европол и ФБР.

Задержанные предположительно являются участниками криминальной группировки, атакующей крупные компании Европы и Северной Америки с апреля 2020 года. Кроме развертывания вредоносной программы, хакеры крадут информацию и грозятся ее опубликовать в случае неуплаты выкупа.

Для внедрения в сеть неназванного вредоноса злоумышленники проводят адресную рассылку или взламывают сервис удаленного доступа на каком-либо компьютере. За ключ расшифровки, по данным Европола, с жертв требуют от 5 до 70 млн евро. Нацполиция Украины пишет, что от действий данной кибергруппы пострадало более 100 организаций; суммарный ущерб украинцы оценили в $150 миллионов.

Один из задержанных, 25-летний киевлянин, предположительно отвечал за распространение шифровальщика, его сообщник — за отмывание денег, полученных преступным путем.

В ходе обысков были изъяты компьютерная техника, мобильные телефоны, два дорогих авто, наличные в размере $375 тысяч. Заблокированы также электронные кошельки с $1,3 млн в криптовалюте.

На Украине возбуждено уголовное дело по ч. 2 ст. 361 и ч. 3 ст. 209 УК (несанкционированное вмешательство в работу компьютерных систем / сетей и отмывание денег). В случае обвинительного приговора соучастникам грозит до 12 лет лишения свободы с конфискацией имущества.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Перед Чёрной пятницей выросло число персонализированных атак на россиян

В преддверии «Чёрной пятницы» и сезона массовых распродаж Mail, «Лаборатория Касперского» и МегаФон предупредили о заметном росте мошеннической активности в цифровых каналах. По данным аналитиков Почты Mail и МегаФона, мошенники всё чаще отказываются от «веерных» рассылок и переходят к точечным, персонализированным атакам.

По данным Почты Mail, фишинговая активность выросла примерно на 10% по сравнению с прошлым годом. В лидерах остаются:

  • «розыгрыши от маркетплейсов»;
  • фейковые письма с реферальными ссылками;
  • страницы, имитирующие популярные интернет-магазины.

Специалисты отмечают, что мошенники активно сегментируют жертв и адаптируют сценарии обмана под конкретные группы пользователей. Это делает атаки более реалистичными и сложными для автоматической фильтрации.

По данным МегаФона, создатели фейковых страниц, которые маскируются под акции известных брендов, продолжают проявлять высокую активность. Однако количество заблокированных подозрительных звонков в октябре 2025 года снизилось более чем на 50% по сравнению с октябрём 2024-го.

При этом мошенники всё чаще используют сценарии, в которых жертву подталкивают самостоятельно выйти на связь — например, через «службу поддержки» или «оператора акции».

Аналитики «Лаборатории Касперского» сообщили, что число русскоязычных писем со ссылками на «чёрную пятницу» в октябре 2025 года выросло почти в девять раз по сравнению с тем же периодом 2024 года. Многие такие письма содержат фишинговые ссылки или скам-предложения.

По словам экспертов, злоумышленники активно меняют содержание писем, структуру текста и типы ссылок, чтобы обходить фильтры. Есть признаки, что в новых рассылках используются ИИ-инструменты.

Специалисты советуют пользователям внимательно относиться к письмам с акционными предложениями, не переходить по подозрительным ссылкам и не открывать вложения от неизвестных отправителей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru