Европол сообщил о 12 арестах операторов шифровальщиков, атакующих КИИ

Европол сообщил о 12 арестах операторов шифровальщиков, атакующих КИИ

Европол сообщил о 12 арестах операторов шифровальщиков, атакующих КИИ

Утром 26 октября на Украине и в Швейцарии было произведено 12 арестов по подозрению в причастности к вымогательству с использованием программ-шифровальщиков. Полицейские рейды проведены в рамках международной операции, возглавленной Европолом.

Большинство задержанных являются ключевыми фигурантами уголовных дел, открытых в разных странах. Злоумышленники атаковали в основном крупные компании; на настоящий момент в 71 стране выявлено более 1,8 тыс. жертв заражения такими зловредами, как LockerGoga, MegaCortex и Dharma.

В ходе обысков у подозреваемых изъято более $52 тыс. наличными, пять дорогих авто и компьютерная техника, содержимое которой в настоящее время изучается на наличие свидетельств криминальной деятельности.

Насколько известно, арестованные выполняли разные роли в составе преступных групп. Одни взламывали целевые сети, используя брутфорс, SQL-инъекции, краденые учетные данные и вредоносные рассылки. Другие отвечали за развертывание в скомпрометированных сетях трояна Trickbot или инструмента постэксплуатации вроде Cobalt Strike или PowerShell Empire в обеспечение засева шифровальщика. Третьи отмывали полученный выкуп в биткоинах через специализированные сервисы-миксеры.

Трансграничная операция проведена силами восьми стран по результатам двухлетнего расследования с инициативы Франции, в котором также приняли участие Норвегия, Великобритания и Украина. Параллельно собственные расследования вели Нидерланды и США.

В помощь Украине туда были направлены 50 иностранных специалистов – киберкопов, в том числе шесть из Европола. Видимо, благодаря столь мощной поддержке украинской полиции в этом году удалось произвести еще ряд арестов в рамках борьбы с шифровальщиками: в феврале (Egregor), июне (Clop) и начале октября.

Анти-DDoS Роскомнадзора упал после кибератаки, но снова поднялся

Центр мониторинга и управления сетью связи общего пользования, созданный на базе Федерального государственного унитарного предприятия «Главный радиочастотный центр» (ФГУП «ГРЧЦ»), судя по всему, стал объектом кибератаки 31 декабря.

Телеграм-канал IEM SECURITY сегодня опубликовал короткий пост:

«ANTIDDOS BY ROSKOMNADZOR DOWNED, 200-150 RPS PER SECONDS».

 

Там же была ссылка на проверку доступности ресурса: https://check-host.net/check-report/35dfb445k983. Если пройти по этому URL, действительно видно, что в работе ресурса наблюдались проблемы.

 

Однако мы, попробовав зайти на сайт https://noc.gov.ru/ru/ напрямую, обнаружили, что всё прекрасно открывается. Видимо, специалисты уже успели восстановить работу веб-ресурса, с чем их и поздравляем.

RSS: Новости на портале Anti-Malware.ru