ФБР считает, что операторы HelloKitty атакуют с территории Украины

ФБР считает, что операторы HelloKitty атакуют с территории Украины

ФБР считает, что операторы HelloKitty атакуют с территории Украины

Как правило, правоохранительные органы не озвучивают промежуточные выводы относительно принадлежности какой-либо киберпреступной группировки к определённой стране. Тем не менее на днях стало известно, что ФБР подозревает украинское происхождение группы HelloKitty, которая немало почудила в этом году.

Почему такую информацию стараются держать в секрете? Всё просто: правоохранителям в первую очередь нужны задержания, поэтому лишня огласка только мешает, ведь преступники могут уничтожить улики и улететь в страну, которая не выдаст их полицейским.

Медицинское учреждение из Орегона недавно случайно раскрыло выводы ФБР в отношении кибергруппы HelloKitty (FiveHands). Спецслужба считает, что операторы шифровальщика действует с территории Украины.

«21 октября ФБР уведомило OAG о ликвидации аккаунтов, принадлежащих HelloKitty — украинской киберпреступной группировке. По словам сотрудников спецслужбы, злоумышленники использовали уязвимость в стороннем файрволе и получили доступ к сети, а также к данным пациента и служащего», — гласит заявление Oregon Anesthesiology Group.

Напомним, что именно HelloKitty стояла за атакой на разработчика популярной видеоигры Cyberpunk 2077. В феврале 2021 года атакующим удалось взломать CD Projekt Red и украсть исходный код игр. Уже летом этого года стало известно об операциях HelloKitty, затрагивающих уязвимые устройства SonicWall.

А правоохранители Украины тем временем продолжают задерживать подозреваемых в киберпреступлениях граждан. Например, на днях киберполиция арестовала злоумышленников, продававших персональные данные 300 миллионов пользователей.

Российские HR зачастили на OnlyFans

Сотрудники кадровых служб и подразделений безопасности российских компаний всё чаще проверяют популярную платформу для взрослых OnlyFans на предмет активности топ-менеджмента и публичных сотрудников. Такая проверка рассматривается как стандартная процедура и направлена на выявление возможных юридических и репутационных рисков.

Директор департамента расследований T.Hunter Игорь Бедеров прокомментировал эту практику в беседе с «Газетой.ru»:

«Компроматом в данном случае может быть не только платный аккаунт с откровенным контентом. Сам факт наличия у топ-менеджера идентифицируемого профиля, через который он взаимодействует с моделями OnlyFans, уже представляет собой репутационный риск», — отметил эксперт.

По его словам, обнаружение аккаунтов на OnlyFans у людей, занимающих высокие должности или находящихся в публичном поле, неоднократно становилось причиной повышенного и зачастую нездорового ажиотажа. Аналогичная ситуация, как отметил Бедеров, касается и представителей политической сферы.

Ранее Игорь Бедеров указывал, что сама платформа OnlyFans в прошлом допускала утечки информации, включая данные клиентов. Кроме того, популярностью сервиса пользуются злоумышленники — в частности, для распространения вредоносных приложений.

В результате многие модели OnlyFans всё чаще обращаются к частным специалистам по информационной безопасности, чтобы защитить свои аккаунты и контент, а также персональные данные подписчиков.

RSS: Новости на портале Anti-Malware.ru