В России ликвидировали уже третью кибергруппировку с начала 2022 года

В России ликвидировали уже третью кибергруппировку с начала 2022 года

Российские правоохранители взялись уже за третью киберпреступную группировку с начала 2022 года. Сотрудники МВД России попросили Тверской суд Москвы поместить в СИЗО в общей сложности шесть граждан, проходящих по уголовному делу о неправомерном обороте средств платежей.

В пресс-службе инстанции отметили, что ходатайства действительно поступили в суд. В них говорится о необходимости заключить под стражу шесть человек, подозреваемых в преступлении, попадающем под ч. 2 ст. 187 УК РФ.

Пресс-секретарь передала ТАСС, что в ближайшие дни должны начаться судебные заседания. При этом ни правоохранители, ни представители суда пока не называют имя кибергруппировки. Известно, что задержанные проживали в разных регионах России.

В результате оказаться в СИЗО могут гендиректор ООО «Кинокомпания «Саратовфильм» Денис Пачевский, ИП Александр Ковалев, сотрудник «Транстехком» Артем Быстрых, сотрудник «Гет-нет» Артем Зайцев и ещё двое граждан без официальных рабочих мест.

Это уже третья киберпреступная группировка, деятельность которой пресекли российские правоохранительные органы. Например, в середине января ФСБ России задержала членов кибергруппировки REvil, хотя позже появилась информация, что арест никак не повлиял на атаки кибергруппы.

А в конце прошлого месяца в столице задержали членов киберпреступной группы The Infraud Organization. К слову, интересно, что операторы Trickbot планировали открыть шесть офисов в Санкт-Петербурге.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

АСУ ТП в России стали атаковать чуть реже, но более целенаправленно

Как выяснили специалисты центра исследования безопасности промышленных систем Kaspersky ICS CERT, в первом квартале 2024 года 23,6% компьютеров в сетях российских АСУ ТП столкнулись с проникновение вредоносных программ.

Интересно, что за этот же период в 2023 году таких устройств было 27,9%, то есть имеем снижение на 4,3 процентных пункта. Тем не менее такие атаки становятся более сложными и целенаправленными.

На конференции Kaspersky CyberSecurity Weekend прозвучала мысль, что более сложные кибератаки на АСУ ТП, даже если их меньше, способны нанести серьёзный урон промышленной сфере.

На инфографике ниже эксперты приводят долю компьютеров АСУ в России, на которых были заблокированы вредоносные объекты, по кварталам:

 

Некоторые отрасли в России отметились тем, что в них доля заражённых объектов оказалась выше, чем в среднем по миру. Взять, к примеру, строительство: 24,2% в нашей стране против 23,7% по всему миру. В инжиниринге и у интеграторов АСУ — 27,2% против 24%

Как отметили в Kaspersky ICS CERT, в России особенно наблюдаются атаки киберпреступников на интеграторов, доверенных партнёров и подрядчиков.

 

Самые основные векторы, как и прежде, — фишинг через веб-страницы и по электронной почте. В первом квартале 2024-го в России вредоносные ресурсы были заблокированы на 7,5% компьютеров АСУ ТП.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru