Задержаны еще 4 участника группировки LockBit

Задержаны еще 4 участника группировки LockBit

Задержаны еще 4 участника группировки LockBit

Правоохранительные органы нескольких стран объявили об аресте 4 участников группировки LockBit, которая специализируется на кибервымогательстве. При этом оказалось, что преступники сохраняли украденные у атакованных компаний данные, а не уничтожали их.

Основная инфраструктура LockBit была нейтрализована в феврале 2024 года в рамках операции Cronos. Многие эксперты, однако, выражали сомнение в том, что деятельность партнерских программ этой группировки прекратится.

Первый арест, как сообщило издание The Register, был проведен по запросу французских правоохранительных органов в некоей неназванной третьей стране, с которой у Франции существуют договоренности об экстрадиции. Туда подозреваемый, которых французское законодательство запрещает называть, прибыл на отдых.

Несколько позже двое подозреваемых были задержаны в Великобритании. Один из них, как узнало The Register, подозревался в связях с участниками группировки, другой — в выводе и отмывании денег. Как заявило Британское национальное агентство по борьбе с преступностью (NCA), личности подозреваемых были установлены в ходе анализа материалов, которые оказались у NCA по итогам операции Cronos.

«Мы еще раз благодарим Дмитрия Хорошева, также известного как LockBitSupp, за то, что он позволил нам взломать его платформу и обнаружить все эти важные данные», — такое сообщение появилось на сайте LockBit, который контролируется правоохранителями.

И, наконец, последний подозреваемый, по мнению следствия, ключевой, был арестован испанской гражданской гвардией в аэропорту Мадрида. Его личность не раскрывается, однако известно, что он является владельцем хостинговой компании, услугами которой пользовались участники LockBit. Испанские власти также изъяли 9 серверов.

Однако, по мнению The Register, произведенные аресты — лишь капля в море. Ключевые участники группировки до сих пор находятся на свободе. Положение усугубляет и то, что данные, украденные у компаний, участники группировки продолжали хранить, а не уничтожали. Это показали уже первые результаты операции Cronos.

По данным The Register, при ответе «Да» в запросе на уничтожение данных в панели управления LockBit они оставались нетронутыми. Единственным, кто может это сделать, правоохранители назвали Дмитрия Хорошева, которому приписывают лидерство в группировке.

Rubytech представила новую систему серверной виртуализации Скала^р МДИ.В

Группа Rubytech анонсировала новую Машину динамической инфраструктуры «Скала^р МДИ.В» — программно-аппаратный комплекс для серверной виртуализации, рассчитанный на корпоративные и государственные ИТ-системы. Новинка пришла на смену предыдущей модели «Скала^р МВ.С».

По сути, речь идёт о платформе для запуска и управления большим количеством виртуальных серверов на одном наборе оборудования.

Она рассчитана на сценарии, где важны высокая нагрузка, отказоустойчивость и возможность постепенно расширять инфраструктуру без остановки сервисов.

В основе решения — серверное оборудование на процессорах нового поколения и программная платформа Basis Dynamix Standard, которая отвечает за виртуализацию и устойчивость среды.

Комплекс поддерживает как классические системы хранения, так и гиперконвергентные программно-определяемые хранилища, так что заказчики могут выбирать подходящий вариант под свои задачи и масштаб.

Один из ключевых акцентов в новой версии сделан на производительности. По заявленным характеристикам, в HCI-режиме система может работать в 5–6 раз быстрее ряда аналогичных решений, а при тестировании на NVMe-накопителях показала до 2 млн операций ввода-вывода в секунду на один вычислительный узел.

Отдельно Rubytech делает ставку на отказоустойчивость. Если один из серверов выходит из строя, нагрузка должна автоматически переноситься на другие узлы. Также заявлена возможность быстро переключаться на резервные площадки в случае более серьёзных сбоев — например, если проблемы возникли на уровне дата-центра.

С точки зрения управления инфраструктурой платформа рассчитана на централизованный контроль через веб-интерфейс и связанные инструменты администрирования. Это должно упростить работу с серверами, хранилищами и виртуальными машинами в одной консоли.

Ещё один важный блок — информационная безопасность. В описании решения говорится о соответствии требованиям ФСТЭК России и возможности использования системы в государственных информационных системах, в ИСПДн с первым уровнем защищённости, а также на значимых объектах КИИ первой категории.

В компании также отмечают, что новая платформа уже использовалась как основа для других решений, в том числе для банковских систем и специализированной инфраструктуры для конструкторских бюро. То есть речь идёт не просто о лабораторной разработке, а о продукте, который Rubytech уже пытается встроить в более широкую линейку своих ИТ-решений.

RSS: Новости на портале Anti-Malware.ru