США обвинили украинца в проведении вымогательской атаки на Kaseya

США обвинили украинца в проведении вымогательской атаки на Kaseya

США обвинили украинца в проведении вымогательской атаки на Kaseya

В Далласе, штат Техас, оглашены обвинения, выдвинутые против двух иностранцев в рамках дела о вымогательстве с помощью шифровальщика REvil/Sodinokibi. Один из них, 22-летний гражданин Украины Ярослав Васинский, уже арестован, местонахождение россиянина Евгения Полянина пока неизвестно.

Украинца, известного в Сети под ником Rabotnik, удалось задержать по запросу американских властей 8 октября в Польше. Его заключили под стражу до принятия решения об экстрадиции. Согласно сообщению Минюста США, в оперативно-разыскных мероприятиях приняла деятельное участие полиция Украины.

Молодому человеку инкриминируют проведение множества атак с использованием REvil, в том числе нападение на ИТ-компанию Kaseya, затронувшее полторы тысячи бизнес-структур в разных странах. Вскоре после этой громкой атаки серверы вымогателей были отключены, а мастер-ключ для расшифровки файлов передан пострадавшей стороне — как впоследствии оказалось, не без участия ФБР.

Американские власти также объявили о захвате $6,1 млн в криптовалюте, полученной Поляниным от жертв REvil. По данным следствия, россиянин ответственен за проведение порядка 3000 вымогательских атак, в результате которых пострадавшие суммарно отдали злоумышленникам $13 миллионов.

По оценке американцев, за 2,5 года операторы шифровальщика заразили около 175 тыс. компьютеров и выручили в виде выкупа не менее $200 миллионов.

Васинского и Полянина обвиняют в преступном сговоре, мошенничестве, умышленном нанесении вреда чужой технике, вымогательстве и отмывании денег. По совокупности им грозит до 115 и 145 лет лишения свободы соответственно.

Европол тем временем рапортует об аресте еще двух предполагаемых распространителей REvil. Задержание произвела 4 ноября румынская полиция; по имеющимся данным, эти клиенты преступного сервиса «вымогатель как услуга» (Ransomware-as-a-Service, RaaS) причастны к проведению 5000 вымогательских атак и отъему у жертв 500 тыс. евро.

Аресты проведены в рамках трансграничной операции GoldDust, в которой приняли участие правоохранительные органы 17 стран, в том числе США, Канады, Австралии, Южной Кореи, Филиппин и Кувейта. Экспертную помощь правоохранителям оказали BitDefender, McAfee и Microsoft. В этом году блюстителям правопорядка удалось задержать семерых человек, предположительно причастных к распространению GandGrab и сменившего его REvil.

Чтобы ускорить поимку лидеров ОПГ, госдепартамент США назначил награду в $10 млн за информацию, которая позволит идентифицировать высокопоставленных преступников или определить их местонахождение. За головы рядовых членов ОПГ американцы готовы отдать по $5 миллионов.

МТС Линк запустил перенос чатов из Telegram

МТС Линк добавил функцию переноса архивов из Telegram в свой корпоративный мессенджер «Чаты». Теперь пользователи могут в несколько кликов выгрузить каналы и переписки по папкам и загрузить их в новый сервис. После переноса сохраняются текстовые сообщения, эмодзи и файлы.

Чтобы продолжить общение, достаточно добавить в чат нужных участников. Фактически речь идёт о миграции истории переписок без ручного копирования данных.

Инструмент ориентирован на команды, которые используют Telegram для рабочих задач. За последний год сервис не раз сталкивался с ограничениями: в августе 2025 года была заблокирована возможность звонков, осенью начали вводиться дополнительные меры, а в феврале 2026 года пользователи всё чаще жаловались на проблемы с отправкой сообщений и загрузкой файлов. На этом фоне компании начали искать альтернативы для внутренней коммуникации.

В МТС Линк подчёркивают, что перенос архивов — это не только способ сохранить историю переписок, но и возможность отделить рабочие чаты от личных.

Корпоративный мессенджер позволяет централизованно управлять доступами и участниками, что снижает риск ситуаций, когда бывшие сотрудники продолжают читать служебные обсуждения.

«Чаты» входят в экосистему МТС Линк и интегрированы с видеоконференциями, вебинарами и таск-трекером. В сервисе также есть встроенный ИИ-ассистент: он помогает искать сообщения и формировать краткие резюме переписок. Продукт включён в реестр российского ПО и может работать как в облаке, так и на сервере заказчика.

RSS: Новости на портале Anti-Malware.ru