Госдума хочет продлить авторизацию на российских ресурсах через иностранные сервисы

Поправки дополняют закон «Об информации, информационных технологиях и о защите информации». В случае их принятия российские цифровые платформы...

NASA показало грунт с астероида Бенну. В нем оказалось очень много углерода

По мнению директора NASA, доставленный на Землю грунт поможет установить происхождение элементов, которые могли привести к зарождению жизни...

В Оренбурге начал работу новый центр управления процессами добычи «Газпром нефти»

«Газпром нефть» запустила Центр управления производством, который круглосуточно сопровождает процессы бурения и добычи в Оренбургской области.  © www.gazprom-neft.ru Он стал частью системы...

В Telegram не утихает дискуссия вокруг сторис для каналов

Ранее их могли постить только частные пользователи мессенджера. Business FM поговорила с владельцами каналов: зачем им сторис и...

Если LTE перестанут считать перспективной технологией, расходы операторов вырастут в десять раз

LTE, она же 4G, уже многие годы входит в число перспективных технологий, являясь на самом деле практически единственной...

Кто и зачем атаковал российскую систему бронирования авиабилетов?

В российской системе бронирования авиабилетов Leonardo произошел масштабный сбой. Причиной стала массовая DDоS-атака из-за рубежа, заявили в «Ростехе»,...

«Яндекс» вошел в двадцатку ведущих разработчиков ИИ

В период с 2010-го по 2023 год компания опубликовала 246 научных статей об искусственном интеллекте, заняв по этому...

Импортозамещенный SJ-100 совершил свой второй полет

Во время полета экипаж выполнил уборку шасси, проверил работу систем кондиционирования и автоматического регулирования давления, а также работу...

Паркоматы во Владивостоке перестали работать из-за санкций ЕС

Французская компания — производитель парковочного оборудования уведомила дистрибьютора о прекращении поддержки программного обеспечения. «Нам жаль прекращать эти хорошие...

Предлагавшая туристические полеты в космос компания Virgin Galactic закрывается

Миллиардер Ричард Брэнсон отказался от дальнейших инвестиций в компанию. На рынке существует еще несколько подобных проектов, но реализация...

С 1 декабря этого года с помощью биометрии можно будет совершать покупки и получать ряд госуслуг

В Москве оплата проезда в метро системой Face Pay действует с 2021 года, биометрические сервисы развивают у себя...

На ЭларСкан оцифровывают уникальные книги 16-18 веков

В Курский областной краеведческий музей поставлен отечественный комплекс планетарного сканирования ЭларСкан А1-600КС, с помощью которого планируется оцифровать десятки тысяч документов,...

Минздрав будет создавать федеральный реестр электронных рецептов самостоятельно

Организация «Цифроздрав», которая должна была заниматься созданием такого реестра, работу над ним прекратила. Эксперимент по выписке электронных рецептов...

Завершено внедрение полномасштабной системы автоматизации солезавода «ВАРНИЦА»

Завершен заключительный этап внедрения АСУ ТП солезавода «ВАРНИЦА» (Калининградская обл.) в рамках масштабного проекта по производству высококачественной соли из солевого раствора. Произведено...

Дмитрий Харитонов, Т1: «Мы стали гораздо менее зависимыми от западных технологий»

По мнению эксперта, скоро на смену традиционным вычислениям придет новая архитектура IT Фото: пресс-служба Исполняющий обязанности генерального директора...

Ученые в США провели третий успешный эксперимент с ядерным синтезом

Прототип реактора выделил в полтора раза больше энергии, чем было потрачено. Однако сроки коммерческого применения технологии пока не...

Компания «Туполев» запатентовала гиперзвуковой самолет с комбинированным двигателем

Среди преимуществ такого лайнера — экологичность, меньший вес и увеличение дальности полета, отмечают авиаэксперты Фото: Эрик Романенко/ТАСС В...

В новом iPhone усилят защиту из-за волны краж

Пользователи смогут подключить новую опцию в разделе настроек «Face ID и пароль». При обнаружении отклонений от типичных маршрутов...

Во Франции временно запретили iPhone 12

Этот запрет связан с недопустимым санитарными правилами уровнем электромагнитного излучения и касается продажи только базовой модели. Например, на...

«Яндекс» начал тестировать вторую версию своего аналога ChatGPT

Вторая версия доступна прямо с главной страницы «Яндекса». YandexGPT 2 может генерировать текст, как заявлено, максимально приближенный к...

Новая преступная группа хакеров подвергает атакам российские компании

Их обнаружили эксперты F.A.C.C.T. В списке их жертв 15 организаций. Злоумышленники требуют за расшифровку и непубликацию украденных данных сумму в размере до 1 млн долларов

Фото: Сергей Коньков/ТАСС

Российские компании подвергаются атакам новой группы хакеров. Эксперты Лаборатории цифровой криминалистики компании F.A.C.C.T. (бывшая Group-IB) обнаружили новую преступную группу хакеров-вымогателей, которые называют себя Werewolves (оборотни), пишет газета «Коммерсантъ».

Они требуют за расшифровку и непубликацию украденных данных сумму в размере до 1 млн долларов. Если компания отказывается платить, они угрожают опубликовать данные в даркнете. Также сообщается, что хакеры готовы платить инсайдерам в организациях за компрометирующую информацию о работодателе и топ-менеджерах.

С мая по октябрь 2023 года в списке их жертв значится 21 компания, 15 из которых российские. Активнее всего группировка действовала в России в сентябре-октябре. За это время были атакованы как минимум 11 российских компаний, а суммы выкупа варьировались от 130 тысяч до 450 тысяч долларов. Комментирует эксперт по информационной безопасности, гендиректор Phishman Алексей Горелкин:

— Как они получают данные, это явно выглядит как финансово мотивированная преступная группировка. Ребята хотят заработать денег, и для этого они выбрали самый простой способ — это вымогательство. Они могут получать данные, предположим, из каких-либо утечек уже о сотрудниках, пользуются тем, что какие-то сотрудники не настроили себе второй фактор на личных мессенджерах. Предположу, что от имени сотрудника производится рассылка по всем контактам либо по тем, кого можно идентифицировать как коллег, потом уже начинается история взлома, потому что кто-нибудь всегда забудет выйти из Telegram на рабочей машине и так далее. Почему публикуются в даркнете? Для того чтобы было невозможно выследить, кто именно их опубликовал. Если ты выложишь в интернете, есть шанс, что тебя смогут идентифицировать.

— Крупные компании, их инфраструктура плохо защищена?

— Защищена-то инфраструктура хорошо, но люди в этой структуре не очень защищены. У нас есть глобальная в целом ошибка в подходе к информационной безопасности в стране. Многие считают, что можно купить кучу защитных средств, и они совершат какую-то магию, и почему-то все будет безопасно, но это не так. Злоумышленники пользуются приемами социальной инженерии, банально незнанием сотрудников, а также данная группировка в том числе пользуется инсайдерами. Тут история про то, что не важно, какие вы купите средства защиты, важно, как вы работаете с персоналом, потому что персонал — самое слабое звено в организации, и через него проще всего, как мы видим на примере даже данного кейса, проникнуть в организацию и сломать ее.

— Российских компаний там больше половины?

— Почему российских компаний, это может быть связано с различными историями. Первое в России мало уделяют внимания персоналу, есть иллюзия у безопасников, что, условно, хватит антивируса и прочих систем безопасности, нас не взломают. Но из раза в раз история показывает, что это так не работает, но все еще наши безопасники в это верят. Вторая причина скорее всего, ребята русскоязычные, чтобы провести такую атаку, нужно привести OSINT, то есть разведку по открытым источникам, узнать, какие были утечки, кто, что, где выкладывал, какие пароли были. И проще это делать, естественно, на родном языке, и потом они это дело монетизируют. И третий вариант это может быть группировка, которая находится в Украине, потому что в целом товарищи с Украины поставили на поток киберпреступления, и сейчас они, к примеру, пытаются подмять под себя бизнес, связанный с программами-вымогателями, у них это получается.

Рекордную сумму выкупа в 1 млн долларов злоумышленники рассчитывают получить от российского банка, угрожая публикацией данных объемом 120 терабайтов, рассказали «Коммерсанту» в F.A.C.C.T.

Межтекстовые Отзывы
Посмотреть все комментарии
guest