В США предъявили обвинения предполагаемому участнику REvil-атаки на Kaseya

В США предъявили обвинения предполагаемому участнику REvil-атаки на Kaseya

В США предъявили обвинения предполагаемому участнику REvil-атаки на Kaseya

В штате Техас начался судебный процесс по делу о вымогательстве с использованием программы-шифровальщика REvil. Перед судом предстал 22-летний уроженец Украины Ярослав Васинский, которого обвинили в проведении ряда кибератак в составе преступной группы.

В частности, американские власти считают молодого человека ответственным за прошлогоднее нападение на ИТ-компанию Kaseya, затронувшее полторы тысячи бизнес-структур в разных странах. По версии следствия, Васинский получал доступ к сетям намеченных жертв и развертывал в них REvil/Sodinokibi, чтобы потом просить выкуп за возврат зашифрованных файлов.

В случае Kaseya злоумышленники требовали $70 млн, а затем снизили ставку до $50 миллионов. Вскоре после громкой атаки серверы вымогателей были отключены, а мастер-ключ для расшифровки файлов передан пострадавшему ИТ-провайдеру — как потом выяснилось, не без участия ФБР.

Ответчику инкриминируют преступный сговор, мошенничество, нанесение вреда чужим компьютерам и отмывание денег; ему суммарно грозит до 115 лет лишения свободы. Васинского задержали в минувшем октябре в Польше и заключили под стражу до принятия решения об экстрадиции. Третьего марта он прибыл в Даллас, а вчера первый раз появился в суде.

По данному делу проходит еще один фигурант — Евгений Полянин из России; его пока не нашли. В расследовании и оперативно-разыскных мероприятиях помимо американской стороны принимали участие Европол, Евроюст, правоохранители семи европейских стран, Канады, Австралии и Украины. Экспертную поддержку блюстителям правопорядка оказали Microsoft, Bitdefender и McAfee.

Утечки из российских компаний через зарубежные ИИ-сервисы выросли в 30 раз

По итогам 2025 года объёмы данных, утёкших из российских компаний из-за использования сотрудниками общедоступных ИИ-сервисов — таких как ChatGPT и Google Gemini — выросли в 30 раз. Такие выводы сделаны на основе анализа сетевого трафика 150 российских организаций, являющихся клиентами ГК «Солар».

В выборку вошли заказчики из разных отраслей, включая ИТ, госсектор, телеком, финансы, ретейл, электронную коммерцию и промышленность.

«Сотрудники загружают в чат-боты фрагменты исходного кода, финансовые отчёты, юридические документы и клиентские базы, чтобы “упростить” рутинные задачи — проанализировать данные, составить саммари или написать код. Таким образом, они неосознанно становятся одной из причин утечек информации», — говорится в отчёте по итогам исследования.

При этом, как отмечают аналитики, у 60% организаций до сих пор отсутствуют формализованные политики, регулирующие использование ИИ-ассистентов. Это существенно повышает риски для бизнеса, в том числе на критическом уровне.

Согласно сентябрьскому исследованию Яндекса и Университета ИТМО, утечки данных через зарубежные ИИ-сервисы стали одним из ключевых факторов перехода компаний на российские аналоги. Тогда о планах полностью отказаться от иностранных решений заявляла примерно треть опрошенных организаций.

RSS: Новости на портале Anti-Malware.ru