Добавить новость
Январь 2010 Февраль 2010 Март 2010 Апрель 2010 Май 2010
Июнь 2010
Июль 2010 Август 2010 Сентябрь 2010
Октябрь 2010
Ноябрь 2010 Декабрь 2010 Январь 2011 Февраль 2011 Март 2011 Апрель 2011 Май 2011 Июнь 2011 Июль 2011 Август 2011 Сентябрь 2011 Октябрь 2011 Ноябрь 2011 Декабрь 2011 Январь 2012 Февраль 2012 Март 2012 Апрель 2012 Май 2012 Июнь 2012 Июль 2012 Август 2012 Сентябрь 2012 Октябрь 2012 Ноябрь 2012 Декабрь 2012 Январь 2013 Февраль 2013 Март 2013 Апрель 2013 Май 2013 Июнь 2013 Июль 2013 Август 2013 Сентябрь 2013 Октябрь 2013 Ноябрь 2013 Декабрь 2013 Январь 2014 Февраль 2014 Март 2014 Апрель 2014 Май 2014 Июнь 2014 Июль 2014 Август 2014 Сентябрь 2014 Октябрь 2014 Ноябрь 2014 Декабрь 2014 Январь 2015 Февраль 2015 Март 2015 Апрель 2015 Май 2015 Июнь 2015 Июль 2015 Август 2015 Сентябрь 2015 Октябрь 2015 Ноябрь 2015 Декабрь 2015 Январь 2016 Февраль 2016 Март 2016 Апрель 2016 Май 2016 Июнь 2016 Июль 2016 Август 2016 Сентябрь 2016 Октябрь 2016 Ноябрь 2016 Декабрь 2016 Январь 2017 Февраль 2017 Март 2017 Апрель 2017
Май 2017
Июнь 2017
Июль 2017
Август 2017 Сентябрь 2017 Октябрь 2017 Ноябрь 2017 Декабрь 2017 Январь 2018 Февраль 2018 Март 2018 Апрель 2018 Май 2018 Июнь 2018 Июль 2018 Август 2018 Сентябрь 2018 Октябрь 2018 Ноябрь 2018 Декабрь 2018 Январь 2019
Февраль 2019
Март 2019 Апрель 2019 Май 2019 Июнь 2019 Июль 2019 Август 2019 Сентябрь 2019 Октябрь 2019 Ноябрь 2019 Декабрь 2019 Январь 2020 Февраль 2020 Март 2020 Апрель 2020 Май 2020 Июнь 2020 Июль 2020 Август 2020 Сентябрь 2020 Октябрь 2020 Ноябрь 2020 Декабрь 2020 Январь 2021 Февраль 2021 Март 2021 Апрель 2021 Май 2021 Июнь 2021 Июль 2021 Август 2021 Сентябрь 2021 Октябрь 2021 Ноябрь 2021 Декабрь 2021 Январь 2022 Февраль 2022 Март 2022 Апрель 2022 Май 2022 Июнь 2022 Июль 2022 Август 2022 Сентябрь 2022 Октябрь 2022 Ноябрь 2022 Декабрь 2022 Январь 2023 Февраль 2023 Март 2023 Апрель 2023 Май 2023 Июнь 2023 Июль 2023 Август 2023 Сентябрь 2023 Октябрь 2023 Ноябрь 2023 Декабрь 2023 Январь 2024 Февраль 2024 Март 2024 Апрель 2024 Май 2024 Июнь 2024 Июль 2024 Август 2024 Сентябрь 2024 Октябрь 2024 Ноябрь 2024 Декабрь 2024 Январь 2025 Февраль 2025 Март 2025 Апрель 2025 Май 2025 Июнь 2025 Июль 2025 Август 2025 Сентябрь 2025 Октябрь 2025 Ноябрь 2025 Декабрь 2025 Январь 2026 Февраль 2026 Март 2026 Апрель 2026
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23
24
25
26
27
28
29
30
Происшествия |

Атака на хакеров

Вчера в Москве были арестованы на два месяца восемь членов, возможно, самой опасной хакерской группировки REvil (сокращение от двух английских слов: ransomware — «вымогатель», evil — «зло» или «злой»). Она два года занималась хищением денег с помощью вредоносных программ и получила известность на Западе после обвинений в крупной кибератаке на американские компании. В СИЗО отправили Андрея Бессонова, Романа Муромского, Михаила Головочука, Руслана Хансвярова, Дмитрия Коротаева, Алексея Малоземова, Артема Заеца и Алексея Пузыревского. 

Как действовали киберпреступники

Однако это не все участники — накануне Федеральная служба безопасности сообщила об обысках у 14 членов преступного сообщества в Москве, Санкт-Петербурге, Московской, Ленинградской и Липецкой областях. Так что Россия и мир скоро познакомятся и с остальным хакерами, обложившими данью самые известные и богатые компании. Во время обысков по 25 адресам у группировки изъяли более 426 миллионов рублей, в том числе в криптовалюте, 600 тысяч долларов, 500 тысяч евро, компьютерную технику, криптокошельки, использовавшиеся для совершения преступлений, и 20 премиум-автомобилей, купленных на украденные деньги.

В ФСБ рассказали, что хакеры разработали вредоносное программное обеспечение, организовали хищение денег с банковских счетов иностранцев и обналичивали их, в том числе приобретая дорогостоящие товары в интернете. Однако для участников REvil, похоже, такого рода воровство — мелочь на карманные траты. Самые большие доходы преступники получали от шантажа — вскрывали и блокировали базы данных компаний, а затем вымогали выкуп за возвращение доступа к ним. Некоторые сайты в «темном» сегменте интернета были созданы для контактов вымогателей с их жертвами. 

Совершенно секретно

За совершение крупных атак, в том числе на компанию Apple и правительство Техаса, REvil называли одной из самых активных кибербанд в мире. Именно эту группировку обвиняли в США в атаке летом прошлого года на серверы одной из крупнейших мясоперерабатывающих компаний Бразилии JBS (контролирует около 20 процентов убойных мощностей для крупного рогатого скота и свиней). Из-за блокировки JBS остановила работу своих заводов в США, Канаде и Австралии и в итоге была вынуждена уплатить вымогателям 11 млн долларов.

Полгода назад IT-компания Kaseya также подверглась массированной кибератаке с применением вируса-вымогателя — вместе с десятками или даже сотнями других фирм. Тогда во взломе тоже подозревали REvil. Хакеры потребовали рекордные 70 миллионов долларов за публикацию универсального декриптора, который позволит разблокировать компьютеры. Однако сколько компания заплатила шантажистам на самом деле, доподлинно неизвестно. Известно, что за 2020 год группировка заработала 100 млн долларов.

Совершенно секретно

«Лаборатория Касперского» в своем исследовании в мае 2021 года опубликовала схему работы хакеров. Кибербанда распространяла свой вирус-шифровальщик через партнеров (других хакеров), которые получали 60–75% от выкупа. REvil, как правило, атаковала инженерно-производственный сектор (30% всех атак), финансовые организации (14%), поставщиков услуг (9%), юридические фирмы (7%), а также IT и телеком-компании (7%), говорится в отчете. В марте 2021 года группировка атаковала компанию Acer, а в апреле похитила у производителя компьютерной техники Quanta Computer данные, представляющие собой чертежи, и опубликовала их: по данным REvil, это были чертежи устройств Apple. У обеих компаний вымогатели требовали по 50 млн долларов.

О том, как «работала» REvil, ее представитель подробно рассказал еще в 2020 году — через год после своего появления в даркнете и начала хакерских атак. Группировка предоставляла своим партнерам (таким же хакерам, но работающим на подряде) софт, дешифровщик, а также участвовала в переговорах о выкупе и давлении на жертву. 

«Задача партнера — заразить сеть и убить бэкапы. Скачать файлы. Все. Остальное наша забота», — объяснял представитель REvil. Он добавил, что в трети случаев крупные компании платят выкуп, чтобы атака не становилась публичной. 

Выше упомянутая Kaseya впоследствии оценила число пострадавших компаний по всему миру в полторы тысячи. Штаты объявили награду до десяти миллионов долларов за информацию об организаторах REvil.

Обращение американцев за помощью

В Федеральной службе безопасности уверяют, что кибербанда уничтожена полностью — все ее участники были установлены еще до задержания, а спецоперация проведена в разных городах и по разным адресам одновременно, чтобы никто не смог улизнуть. Но примечательно здесь то, что россияне, входившие в REvil, преступлений на родине не совершали — атакованные компании находятся в других странах. Тем не менее всех хакеров задержали. 

Совершенно секретно

В ФСБ подчеркивают, что основанием для розыска преступников послужило обращение компетентных органов США. Именно они сообщили российским правоохранительным органам о лидере преступного сообщества и посягательствах на информационные ресурсы «зарубежных высокотехнологичных компаний», в том числе путем «шифрования информации и вымогательства денежных средств за ее дешифрование».

При этом нельзя сказать, что американцы не пытались найти хакеров сами. В начале ноября они предъявили украинцу Ярославу Васинскому и россиянину Евгению Полянину обвинения в кибермошенничестве, а также внесли их в санкционный список. Васинского арестовали в Польше, и в конце декабря суд города Люблин одобрил его экстрадицию в Штаты. 

Полянин же находится на свободе — как считает ФБР, в Барнауле. Предполагается, что оба принадлежали к группировке REvil, сумевшей собрать с жертв до 200 миллионов долларов выкупа. По словам генпрокурора США Меррика Гарленда, Полянин заполучил 13 миллионов долларов, более шести из них властям удалось конфисковать. 

Но пока в списке арестованных Евгения Полянина нет. Более того, задержаний и обысков в Барнауле, если верить официальному отчету ФСБ, вообще не проводилось. 

Вне всякого сомнения, разгром этой опасной группировки напрямую связан с телефонным разговором президентов Владимира Путина и Джо Байдена летом прошлого года. 

Совершенно секретно

На сайте Белого дома этот обсуждение представлено так, будто американский лидер приказал российскому коллеге заняться хакерами, дал понять, что Москва должна вычислить вымогателей, «ведущих деятельность в России». А иначе США «примут любые необходимые меры, чтобы защитить свой народ и критически важную инфраструктуру перед лицом этой сохраняющейся проблемы».

В трактовке администрации президента РФ разговор носил более конструктивный и даже, можно сказать, миролюбивый характер. «Владимир Путин отметил, что, несмотря на готовность российской стороны к совместному пресечению криминальных проявлений в информационном пространстве, за последний месяц по линии компетентных ведомств США не поступало обращений по этим вопросам, — сообщала 9 июля пресс-служба Кремля. — Вместе с тем с учетом масштабов и серьезности вызовов в данной сфере взаимодействие России и США должно носить постоянный, профессиональный и неполитизированный характер, осуществляться с использованием специализированных каналов обмена данными между уполномоченными государственными структурами в рамках двусторонних юридических механизмов, а также с соблюдением положений международного права».

Судя по всему, американцы действительно от слов и громких обвинений перешли к делу и официально, как и положено в международных отношениях, обратились за помощью к российским коллегам. По всей вероятности, в ФСБ были переданы все необходимые данные, после чего и стала возможной спецоперация по задержанию опасных киберпреступников. 

Разумеется, чисто деловые отношения, вдруг возникшие между спецслужбами двух враждебных стран, не могут полностью развеять тучи над зашедшими в тупик российско-американскими отношениями. Но в то же время они свидетельствуют о том, что профессиональный, а не политизированный подход к решению действительно серьезных проблем способствует появлению взаимопонимания. А главное, дает ощутимый результат.

Хакерская группировка REvil нанесла существенный ущерб американским компаниям, и с нею надо было что-то делать. 

Можно идти напролом. «Президент дал понять Путину, что если российское правительство не может или не будет принимать меры против преступников, проживающих в России, мы сами примем меры или оставим за собой право действовать самостоятельно», — заявила пресс-секретарь Белого дома Джен Псаки после встречи лидеров 16 июня в Женеве. Так она прокомментировала мнение специалистов в сфере кибербезопасности, которые давно уверены, что кибербанда REvil действовала из России.

Но это политика, которая в таких случаях не дает ничего, кроме удовлетворения собственной агрессивной риторики. Если не перевести взаимодействие в конструктивное русло, американские компании будут по-прежнему платить дань шантажистам в сотни миллионов долларов. 

А можно действовать по традиционным, давно известным международному сообществу каналам. То есть по официальным. Что, как мы видим, гораздо надежнее и эффективнее. 

«Мы ожидаем, что Россия арестует и будет проводить правовые мероприятия в рамках собственной судебной системы в отношении этих преступников… Мы ожидаем, что они предстанут перед правосудием не только за свои предыдущие преступления, но и ради предотвращения будущих», — заявила в пятницу журналистам высокопоставленная представительница американских властей, комментируя аресты хакеров в России. 

Словом, все довольны. Кроме, конечно, членов разгромленной группировки REvil.

Ria.city

Читайте также

Авто |

РЖД внедряет новые вагоны увеличенного размера: что изменится для пассажиров

Блоги |

Хорс

Авто |

Цены на Tenet в России превысили Chery: локализация не снизила стоимость

Новости России
Moscow.media

News24.pro и Life24.pro — таблоиды популярных новостей за 24 часа, сформированных по темам с ежеминутным обновлением. Все самостоятельные публикации на наших ресурсах бесплатны для авторов Ньюс24.про и Ньюс-Лайф.ру.

Разместить свою новость локально в любом городе по любой тематике (и даже, на любом языке мира) можно ежесекундно с мгновенной публикацией самостоятельно — здесь.