США обвинили украинца в проведении вымогательской атаки на Kaseya

США обвинили украинца в проведении вымогательской атаки на Kaseya

США обвинили украинца в проведении вымогательской атаки на Kaseya

В Далласе, штат Техас, оглашены обвинения, выдвинутые против двух иностранцев в рамках дела о вымогательстве с помощью шифровальщика REvil/Sodinokibi. Один из них, 22-летний гражданин Украины Ярослав Васинский, уже арестован, местонахождение россиянина Евгения Полянина пока неизвестно.

Украинца, известного в Сети под ником Rabotnik, удалось задержать по запросу американских властей 8 октября в Польше. Его заключили под стражу до принятия решения об экстрадиции. Согласно сообщению Минюста США, в оперативно-разыскных мероприятиях приняла деятельное участие полиция Украины.

Молодому человеку инкриминируют проведение множества атак с использованием REvil, в том числе нападение на ИТ-компанию Kaseya, затронувшее полторы тысячи бизнес-структур в разных странах. Вскоре после этой громкой атаки серверы вымогателей были отключены, а мастер-ключ для расшифровки файлов передан пострадавшей стороне — как впоследствии оказалось, не без участия ФБР.

Американские власти также объявили о захвате $6,1 млн в криптовалюте, полученной Поляниным от жертв REvil. По данным следствия, россиянин ответственен за проведение порядка 3000 вымогательских атак, в результате которых пострадавшие суммарно отдали злоумышленникам $13 миллионов.

По оценке американцев, за 2,5 года операторы шифровальщика заразили около 175 тыс. компьютеров и выручили в виде выкупа не менее $200 миллионов.

Васинского и Полянина обвиняют в преступном сговоре, мошенничестве, умышленном нанесении вреда чужой технике, вымогательстве и отмывании денег. По совокупности им грозит до 115 и 145 лет лишения свободы соответственно.

Европол тем временем рапортует об аресте еще двух предполагаемых распространителей REvil. Задержание произвела 4 ноября румынская полиция; по имеющимся данным, эти клиенты преступного сервиса «вымогатель как услуга» (Ransomware-as-a-Service, RaaS) причастны к проведению 5000 вымогательских атак и отъему у жертв 500 тыс. евро.

Аресты проведены в рамках трансграничной операции GoldDust, в которой приняли участие правоохранительные органы 17 стран, в том числе США, Канады, Австралии, Южной Кореи, Филиппин и Кувейта. Экспертную помощь правоохранителям оказали BitDefender, McAfee и Microsoft. В этом году блюстителям правопорядка удалось задержать семерых человек, предположительно причастных к распространению GandGrab и сменившего его REvil.

Чтобы ускорить поимку лидеров ОПГ, госдепартамент США назначил награду в $10 млн за информацию, которая позволит идентифицировать высокопоставленных преступников или определить их местонахождение. За головы рядовых членов ОПГ американцы готовы отдать по $5 миллионов.

В Диске VK WorkSpace появилась корзина домена для случайно удалённых файлов

VK WorkSpace добавила в облачную и серверную версии Диска несколько функций для защиты и восстановления корпоративных данных. Главное — расширенный аудит, поиск по общим папкам и корзина домена. Расширенный аудит должен помочь ИБ-специалистам разбираться, что именно происходило с файлами и кто выполнял действия.

В частности, система теперь подробнее отображает операции администраторов, которые входили от имени пользователя. Это может быть полезно при расследовании инцидентов и проверке соблюдения внутренних регламентов.

Ещё одно нововведение — корзина домена. Если пользователь удаляет файлы или папки из общей папки, они попадают не в никуда, а в отдельную корзину. Срок хранения задаёт администратор. Пока он не истёк, данные можно восстановить вместе со всем содержимым и правами доступа либо удалить окончательно.

Администраторы также получили доступ к корзинам общих папок. Например, если сотрудник случайно удалил отчётность или важные рабочие документы, их можно вернуть без сложных процедур восстановления из резервной копии.

Кроме того, в Диске появился расширенный поиск по всем общим папкам. Папки можно искать по названию, а файлы — по названию, формату, автору, дате создания или изменения и размеру. Это пригодится в ситуациях, когда сотрудник потерял документ, но не помнит, где именно он лежал.

В облачной версии из результатов расширенного поиска администраторы могут также удалять найденные файлы и папки.

Руководитель направления сервисов продуктивности VK Tech Пётр Щеглов отметил, что корпоративные хранилища используют от 80% до 93% компаний — от малого бизнеса до крупных организаций и госсектора.

По его словам, многие из них предъявляют повышенные требования к информационной безопасности, поэтому в Диске VK WorkSpace расширяют инструменты контроля над данными и прозрачности действий пользователей.

RSS: Новости на портале Anti-Malware.ru