Минюст США: российская киберпреступная сеть RSOCKS ликвидирована

Минюст США: российская киберпреступная сеть RSOCKS ликвидирована

Минюст США: российская киберпреступная сеть RSOCKS ликвидирована

США заявили об уничтожении инфраструктуры ботнета RSOCKS, базирующегося в России. Его операторов «разрабатывали» пять лет. Жертвами RSOCKS становились университеты, мелкий бизнес и обычные граждане.

На пресс-релиз американского Минюста сегодня обратил внимание «Ъ». Операцию по борьбе с киберпреступной сетью начали еще в 2017 году, говорится в отчете. Тогда выяснилось, что преступники взломали 325 тыс. электронных устройств, многие из которых находились в округе Сан-Диего.

Сначала ботнет был заточен под IoT-устройства, но сеть удалось задействовать на платформе Android и десктопных компьютерах. Число и имена фигурантов Минюст не раскрывает. Известно, что расследованием занимались прокуратура США, ФБР, а также партнеры американцев из Великобритании, Германии и Нидерландов.

«Ботнет RSOCKS заразил миллионы компьютеров по всему миру», — заявил прокурор США Рэнди Гроссман. Сколько именно “миллионов” пострадало, не уточняется.

Из реальных цифр релиза — 325 000 зараженных машин, обнаруженных еще в 2017 году. Все они стали жертвами брутфорс-атак (подбор пароля или ключа для шифрования). Большая часть девайсов располагалась в округе Сан-Диего. Злоумышленники успели взломать компьютер местного университета, отеля, телевизионной студии и завода электроники. В отчете упоминаются три жертвы, связанные с американским правительством.

«Операция нарушила работу высокотехнологичной российской киберпреступной организации, которая осуществляла кибервторжения в Соединенных Штатах и за границей»,— заявила агент ФБР Стейси Мой.

В апреле российский Совбез заявил, что США в одностороннем порядке прервали сотрудничество с Россией по кибербезопасности. В январе ФСБ по запросу американцев задержала 14 человек из хакерской группировки REvil. У них изъяли дорогие машины, криптокошельки, 400 млн рублей и 600 тыс. долларов наличными. Фигурантов арестовали. В мае стало известно, что следствие зашло в тупик.

Фишинг как услуга подорожал: средний ценник в дарквебе превысил $700

Средняя стоимость объявлений на теневых площадках, предлагающих услуги для организаторов фишинговых атак по модели «фишинг как услуга» (PhaaS), по итогам 2025 года превысила 700 долларов. В целом фишинг превратился в развитую теневую экономику, в которой предложение заметно превышает спрос.

К таким выводам пришли исследователи Positive Technologies. Их обзор оказался в распоряжении ТАСС. По данным авторов, средняя стоимость предложения по итогам 2025 года составила 723 доллара. При этом на итоговый показатель заметно повлияло большое количество дорогих лотов.

«В основном цена колеблется от 10 до 1000 долларов, однако примерно в 25% объявлений она выше. Медианная цена выросла со 125 до 500 долларов», — говорится в отчёте.

Около 70% объявлений связаны с продажей. На запросы о покупке приходится менее 10% сообщений. Значительную долю также занимают публикации о раздачах — около 16%. Лишь 1% объявлений связан с предложениями о партнёрстве.

Как отмечается в исследовании, в дарквебе представлен широкий набор инструментов для фишинга. Чаще всего речь идёт о средствах для обхода процедур аутентификации и идентификации, а также о решениях для управления самими фишинговыми инструментами.

В 2026 году активность на форумах несколько снизилась. Это исследователи связывают с переходом на другие площадки, прежде всего в мессенджеры. В 2025 году, напротив, активность по сравнению с 2024-м росла. Это объясняется изменениями в политике Telegram, после которых сообщества киберпреступников начали мигрировать в дарквеб.

«Рынок PhaaS уже насыщен поставщиками, конкуренция высокая, а ценность объявлений смещается в сторону инструментов для автоматизации и обхода методов защиты. При этом цены всё равно растут, несмотря на большое количество публикаций о продаже фишинговых решений или предоставлении подобных услуг», — сказано в исследовании.

RSS: Новости на портале Anti-Malware.ru