Задержаны еще 4 участника группировки LockBit

Задержаны еще 4 участника группировки LockBit

Задержаны еще 4 участника группировки LockBit

Правоохранительные органы нескольких стран объявили об аресте 4 участников группировки LockBit, которая специализируется на кибервымогательстве. При этом оказалось, что преступники сохраняли украденные у атакованных компаний данные, а не уничтожали их.

Основная инфраструктура LockBit была нейтрализована в феврале 2024 года в рамках операции Cronos. Многие эксперты, однако, выражали сомнение в том, что деятельность партнерских программ этой группировки прекратится.

Первый арест, как сообщило издание The Register, был проведен по запросу французских правоохранительных органов в некоей неназванной третьей стране, с которой у Франции существуют договоренности об экстрадиции. Туда подозреваемый, которых французское законодательство запрещает называть, прибыл на отдых.

Несколько позже двое подозреваемых были задержаны в Великобритании. Один из них, как узнало The Register, подозревался в связях с участниками группировки, другой — в выводе и отмывании денег. Как заявило Британское национальное агентство по борьбе с преступностью (NCA), личности подозреваемых были установлены в ходе анализа материалов, которые оказались у NCA по итогам операции Cronos.

«Мы еще раз благодарим Дмитрия Хорошева, также известного как LockBitSupp, за то, что он позволил нам взломать его платформу и обнаружить все эти важные данные», — такое сообщение появилось на сайте LockBit, который контролируется правоохранителями.

И, наконец, последний подозреваемый, по мнению следствия, ключевой, был арестован испанской гражданской гвардией в аэропорту Мадрида. Его личность не раскрывается, однако известно, что он является владельцем хостинговой компании, услугами которой пользовались участники LockBit. Испанские власти также изъяли 9 серверов.

Однако, по мнению The Register, произведенные аресты — лишь капля в море. Ключевые участники группировки до сих пор находятся на свободе. Положение усугубляет и то, что данные, украденные у компаний, участники группировки продолжали хранить, а не уничтожали. Это показали уже первые результаты операции Cronos.

По данным The Register, при ответе «Да» в запросе на уничтожение данных в панели управления LockBit они оставались нетронутыми. Единственным, кто может это сделать, правоохранители назвали Дмитрия Хорошева, которому приписывают лидерство в группировке.

Домашние роутеры россиян передадут под управление «Леший коннект»

«Ростелеком» подал в Минцифры заявку на включение в реестр отечественного ПО системы «Леший коннект». За сказочным названием скрывается вполне серьёзная штука — платформа для удалённого управления домашними роутерами и модемами абонентов.

Система работает по протоколу TR-069 CWMP и нужна для технической поддержки клиентского оборудования.

Маршрутизатор сам связывается с системой, а провайдер получает возможность обновлять прошивку, проводить диагностику, менять настройки и устранять проблемы без похода мастера и без участия пользователя.

В «Ростелекоме» подчёркивают: логин и пароль от роутера для этого не нужны. Устройство само инициирует соединение, а дальше система действует в рамках возможностей протокола.

Звучит удобно, но, конечно, сама идея централизованного управления миллионами домашних устройств выглядит как штука, к которой вопросы по безопасности будут задавать с особым энтузиазмом.

По словам компании, «Леший коннект» должен заменить иностранное решение AxirosGmB. Система будет использоваться внутри «Ростелекома» для управления роутерами и модемами, выданными абонентам. В первую очередь речь идёт о новых устройствах, которые оператор распространял в 2025-2026 годах, включая роутеры шестого поколения производства российской компании «Электра».

 

Планы масштабные: в 2026 году компания рассчитывает переключить до 50% абонентского оборудования, а в 2027-м — управление примерно 7 млн устройств. Таким образом, «Леший» должен стать не локальным инструментом для пары тестовых роутеров, а полноценным хозяином большого сетевого леса.

Пока продукт планируют использовать только внутри «Ростелекома», но в компании не исключают вывод решения на рынок для других операторов. Система поддерживает любые клиентские устройства с протоколом CWMP, а также адаптирована под отечественный технологический стек и совместима как минимум с двумя российскими операционными системами.

Отдельного внимания заслуживает название. В «Ростелекоме» объясняют его через образ леса: миллионы роутеров — это как большая экосистема, а Леший в славянской мифологии следит за порядком. Аналогия понятная: роутеры тоже нужно обновлять, обслуживать и защищать от угроз. Хотя пользователям, вероятно, важнее другое, сами понимаете…

RSS: Новости на портале Anti-Malware.ru