Авторы вымогателя Conti теперь продают доступ к взломанным организациям

Авторы вымогателя Conti теперь продают доступ к взломанным организациям

Авторы вымогателя Conti теперь продают доступ к взломанным организациям

Создатели программы-вымогателя Conti немного поменяли схему давления на атакованные организации. Специальный блог, созданный для публикации данных жертв, теперь используется для продажи доступа к взломанным системам.

Таким образом, другие киберпреступники могут приобрести все данные, необходимые для проникновения в сеть той или иной организации (которая была ранее атакована Conti). Дальше злоумышленники могут использовать этот доступ по своему усмотрению.

Как пишет Брайан Кребс, на текущий момент непонятно, что именно подтолкнуло операторов Conti к смене стратегии. Ещё более странно, что преступники заранее сообщают о продаже доступа, ведь это послужит тревогой для взломанных организаций.

«Я вот думаю, а не планируют ли они свернуть свои операции, а перед этим — продать доступ к скомпрометированным сетям? Но со стороны выглядит глупо: оповещать о продаже данных для доступа, таким образом предупреждая жертву о дальнейших взломах», — высказал своё мнение Фабиан Уосар из Emsisoft.

Возможно, причина кроется в последних мерах американских и европейских законодателей, которые поставили цель — ликвидировать как можно больше киберпреступных группировок, распространяющих шифровальщики. Например, правоохранители уже добрались до операторов REvil.

Но в случае Conti возможна и другая подоплёка: например, злоумышленники хотят задействовать дополнительный рычаг давления, который поможет склонить жертв к переговорам.

Минцифры расширило перечень данных, передаваемых в рамках СОРМ

Сведения, которые операторы связи должны передавать правоохранительным органам, теперь должны включать адреса абонентов, данные об их банковских счетах и паспортные данные. Эксперты связывают обновление требований с расширением круга компаний, обязанных устанавливать оборудование для СОРМ.

По данным «Коммерсанта», соответствующий документ размещён на портале «Официальное опубликование правовых актов». Он существенно обновляет порядок сбора и передачи данных, а также требования к настройке систем, используемых для работы с СОРМ.

Перечень сведений, которые должны собирать такие системы, заметно расширен. В него входят паспортные и адресные данные, ИНН, банковские реквизиты, IP-адреса, домены, логины, геокоординаты и организационные сведения. Всё это должно повысить точность идентификации пользователей — как физических лиц, так и организаций.

В Минцифры пояснили изданию, что приказ закрепляет требования к программным и техническим средствам, устанавливаемым на сетях связи. Эти требования определяют порядок проведения мероприятий органами, которые ведут оперативно-разыскную деятельность или отвечают за безопасность государства.

«Государство закрывает технологические разрывы, возникшие за последние годы, и делает систему сбора данных не просто всеобъемлющей, но и интеллектуальной», — отметил в комментарии директор департамента расследований T.Hunter Игорь Бедеров.

По его мнению, появление документа стало реакцией на снижение эффективности прежних инструментов. Это связано с тем, что интернет стал значительно сложнее и активнее использует шифрование. Кроме того, расширился перечень организаций, которые подпадают под требования об установке СОРМ.

Обратной стороной новых требований может стать дополнительная нагрузка на бизнес. По оценке генерального директора хостинг-провайдера RUVDS Никиты Цаплина, минимальная стоимость комплекса СОРМ составляет около 5 млн рублей, что делает его труднодоступным для малых компаний. Возможным выходом для них может стать аренда оборудования у более крупных игроков.

RSS: Новости на портале Anti-Malware.ru