Операторы LockBit отправили детской больнице дешифратор с извинениями

Операторы LockBit отправили детской больнице дешифратор с извинениями

Операторы LockBit отправили детской больнице дешифратор с извинениями

В конце 2022 года банда кибервымогателей, управляющая вредоносом LockBit, атаковала детскую больницу в Торонто — SickKids. На праздниках создатели шифровальщика решили вспомнить про совесть и отправили персоналу медучреждения декриптор с извинениями.

19 декабря SickKids сообщила о кибератаке, которая привела к сбою в работе внутренних систем больницы. Причём инцидент также затронул телефонные линии и отдельные веб-страницы медицинского учреждения.

Спустя десять дней стало понятно, что действия злоумышленников нанесли куда больший урон, чем предполагалось изначально. В SickKids признали, что дети и их родители сталкиваются с задержкой в постановке диагнозов и, соответственно, лечении.

Параллельно руководство больницы заявило, что специалистам удалось восстановить уже около половины пострадавших систем. Спустя какое-то время Доминик Альвьери, исследователь в области кибербезопасности, сообщил, что на сайте банды LockBit есть официальное заявление по поводу атаки на SickKids.

Операторы шифровальщика принесли свои извинения и отметили, что за киберинцидентом стоят некие «недобросовестные партнёры», находящиеся вне зоны контроля кибергруппировки. Скорее всего, речь идёт о злоумышленниках, пользующихся LockBit по модели «вымогатель как услуга» (ransomware-as-a-service, RaaS).

«Приносим свои извинения за этот эпизод и бесплатно отдаём дешифратор. Атаковавший больницу партнёр нарушил наши правила, после чего мы заблокировали его. Больше он не будет принимать участие в нашей программе», — пишут создатели LockBit.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России будут блочить боты Telegram, предлагающие подмену голоса

Хамовнический суд Москвы признал запрещенной публикуемую в мессенджерах информацию о возможности изменения голоса во время звонков. Телеграм-боты, предлагающие такие услуги, подлежат блокировке на территории РФ.

Решение принято судом по ходатайству прокуратуры, поданному в защиту неопределенного круга лиц. Ответчику (Роскомнадзору) предписано ограничить доступ к ресурсам Telegram, нарушающим российское законодательство.

Основанием для иска послужили результаты прокурорской проверки. В их ходе был выявлен ряд телеграм-ботов, предлагающих услуги по подмене голоса инициатора телефонных вызовов и аудиобесед в мессенджере.

Суд установил, что публичный доступ к таким ресурсам повышает риск их использования в нарушение российских законов о связи, противодействии терроризму и экстремистской деятельности. Кроме того, доступность услуг по подмене голоса провоцирует мошенничество, с которым российские власти усиленно борются.

Особенно опасны в этом плане дипфейки. В прошлом году из-за использования злоумышленниками ИИ-технологий число атак с применением дипфейков, по данным экспертов МТС, измерялось десятками тысяч.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru