МВД России с F.A.С.С.T. выследили и задержали вымогателей SugarLocker

МВД России с F.A.С.С.T. выследили и задержали вымогателей SugarLocker

МВД России с F.A.С.С.T. выследили и задержали вымогателей SugarLocker

Компания F.A.С.С.T. помогла правоохранительным органам России выследить и задержать киберпреступников, стоящих за распространением программы-вымогателя SugarLocker (она же — Encoded01).

Как отметили специалисты, управляющая SugarLocker группировка работала под прикрытием легальной ИТ-компании Shtazi-IT, якобы разрабатывающей для клиентов мобильные приложения и интернет-магазины.

Следствие выяснило, что активность SugarLocker стартовала в начале 2021 года, хотя на первых порах злоумышленники старались не сильно «светиться». Уже в ноябре 2021-го некто gustavedore, один из участников форума RAMP, объявил о запуске партнёрской программы по модели Ransomware-as-a-Service («вымогатель как услуга»).

В этой же теме топикстартер анонсировал набор партнёров в группу операторов SugarLocker. Киберпреступник под ником gustavedore также уточнял, что один из векторов атак — протокол удалённого рабочего стола.

Авторы SugarLocker предлагали не трогать страны СНГ и делить выручку 70-30% (больший процент партнёру, меньший — авторам). Если доход превысил бы пять миллионов долларов, прибыль можно было распределить 90 на 10%.

В начале 2022 года специалисты F.A.C.C.T. выяснили, что часть инфраструктуры SugarLocker располагается на российских хостингах. Из-за допущенной ошибки исследователи смогли выявить панель управления шифровальщиком.

Всю полученную информацию F.A.C.C.T. передала в МВД России, что привело к задержанию членов группировки. Подозреваемым предъявили обвинения по статье 273 УК РФ «Создание, использование и распространение вредоносных компьютерных программ».

Напомним, сегодня также стало известно об операции «Cronos», в ходе которой правоохранители из 11 стран положили сайты группировки LockBit.

Заказчики Solar webProxy в Беларуси смогут быстрее получать новые версии

ГК «Солар» сообщила, что её система фильтрации и контроля веб-трафика Solar webProxy теперь сможет обновляться для белорусских заказчиков без прежних задержек, связанных с сертификацией. Это стало возможно благодаря изменённому подходу к подтверждению соответствия в Оперативно-аналитическом центре при Президенте Республики Беларусь.

Если раньше фактически приходилось отдельно проходить подтверждение для каждой новой версии продукта, то теперь последующие релизы будут автоматически получать одобрение регулятора.

На практике это значит, что белорусские клиенты смогут быстрее получать новые функции и обновления — без паузы между выходом версии и её допустимым использованием.

В первую очередь это касается организаций, для которых требования регулятора особенно чувствительны: госструктур, финансового сектора и объектов критической инфраструктуры.

Сам продукт относится к классу Secure Web Gateway. Такие системы используются для контроля веб-трафика, ограничения доступа к нежелательным ресурсам, защиты от фишинга и более тонкой настройки интернет-доступа для сотрудников. В случае Solar webProxy отдельно подчёркивается и контроль работы с публичными ИИ-сервисами — например, ChatGPT и Gemini.

Эта тема сейчас выглядит вполне актуально и для белорусского рынка. По приведённым в сообщении данным, всё больше компаний используют нейросети в повседневной работе — для маркетинга, аналитики, обучения и клиентского сервиса. Одновременно растёт и тревога вокруг утечек данных: сотрудники могут загружать в публичные ИИ-сервисы внутренние документы, отчёты, фрагменты исходного кода и другую чувствительную информацию.

На этом фоне решения класса SWG становятся не просто инструментом фильтрации трафика, а способом хотя бы частично контролировать, куда именно уходит корпоративная информация и какие внешние сервисы используют сотрудники.

В компании также сообщили, что сертификат подтверждает соответствие Solar webProxy требованиям технического регламента ТР 2013/027/BY и позволяет использовать продукт в автоматизированных системах 2 и 3 класса защищённости.

Solar webProxy стала уже третьим решением «Солара», сертифицированным в Беларуси. Ранее аналогичную процедуру прошли Solar inRights и Solar Dozor.

RSS: Новости на портале Anti-Malware.ru