Операторы шифровальщика Conti стали жертвами взлома и утечки данных

Операторы шифровальщика Conti стали жертвами взлома и утечки данных

Операторы шифровальщика Conti стали жертвами взлома и утечки данных

Банда кибервымогателей, использующая в атаках шифровальщик Conti, стала жертвой утечки данных. Специалистам по кибербезопасности удалось выявить реальный IP-адрес одного из главных серверов преступников, в результате чего эксперты больше месяца держали под контролем систему злоумышленников.

Группировка использовала взломанный сервер в качестве площадки для оплаты выкупа. Именно туда атакующие направляли жертв после очередной успешной кибератаки.

«Наша команда обнаружила уязвимость в серверах Conti и использовала её для идентификации реальных IP-адресов скрытых серверов кибергруппы. Оказалось, что настоящий IP — 217.12.204.135 — находится под контролем украинского хостера ITL LLC», — пишет в своём отчёте компания Prodaft.

Исследователи на протяжении нескольких недель сохраняли доступ к серверу преступников и параллельно мониторили сетевой трафик, пытаясь найти в нём другие IP-адреса, связанные с сервером. Помимо этого, специалисты также анализировали SSH-подключения, инициированные непосредственно членами банды.

К сожалению, идентифицировать самих операторов Conti не удалось, поскольку те использовали Tor. Тем не менее эксперты перехватили другую важную информацию: сведения об операционной системе и файл htpasswd, содержащий хешированный пароль от сервера.

 

После того как о взломе стало известно, злоумышленники оперативно вывели затронутый сервер в офлайн. Команда исследователей MalwareHunterTeam, которая «ведёт» операторов Conti с середины 10-х годов, заявила, что такое поведение группировки можно назвать нетипичным.

Сотрудники Prodaft поделились своими находками с правоохранительными органами, которые должны уже плотнее взяться за киберпреступников, распространяющих программу-вымогатель.

Водителям разрешили предъявлять права и СТС через МАКС

Российские водители смогут предъявлять инспекторам ГИБДД электронные водительские права и свидетельство о регистрации автомобиля в мессенджере МАКС. Правительство уже подписало соответствующие изменения в правила дорожного движения, сообщило Минцифры.

Документы будут отображаться в виде QR-кодов. Инспектор сможет отсканировать код и проверить сведения в государственной системе.

Техническую возможность обещают запустить в течение ближайших месяцев, прямо сейчас оставлять пластиковые права дома ещё рано.

Переходить на электронный вариант никого не заставят. QR-коды будут действовать наравне с привычными документами, а бумажные и пластиковые версии сохранят юридическую силу. Водитель сам решит, что доставать при проверке: бумажник или смартфон.

Новая функция продолжает превращение МАКС из обычного мессенджера в витрину государственных и социальных сервисов. По данным Минздрава, за последние семь месяцев через платформу оформили более 16 млн записей к врачу и закрыли свыше 2,1 млн больничных листов.

Власти также намерены расширять использование успешных региональных цифровых решений в социальной сфере. Президент Владимир Путин поручил правительству составить их перечень и участвовать в разработке Национальной стратегии развития цифровых платформ.

RSS: Новости на портале Anti-Malware.ru