Киберпреступность

Отслеживаем работу правоохранительных органов в борьбе с киберпреступностью: аресты хакеров, международные расследования, ликвидацию ботнетов и преступной инфраструктуры, экстрадиции и судебные прецеденты. Узнайте, кто стоит за кибератаками и как их находят.

Хакеры научились не шуметь: в сетях российских компаний они проводят в среднем 42 дня

В российских компаниях среднее время скрытого присутствия злоумышленников достигло 42 дней, а в отдельных случаях — 181 дня. Почему атаки стали тише, какую роль играют фишинг, подрядчики и теневые ИТ-активы, и что это меняет для бизнеса.

Читать далее

​​В Испании задержали двух подозреваемых по делу о краже почти 10 млн конфиденциальных записей

Национальная полиция Испании сообщила о задержании двух человек по делу о массовых кибератаках и краже почти 10 миллионов конфиденциальных записей. Разбираем, что известно официально, какие данные могли быть похищены и как они, по версии следствия, использовались дальше.

Читать далее

Российский участник ботнет-группы получил 2 года тюрьмы в США: что известно по делу Ильи Ангелова

Суд в США приговорил Илью Ангелова к 24 месяцам тюрьмы по делу о ботнете, который использовался для доставки вымогательского ПО. Разбираем подтвержденные факты: срок, штраф, схема работы группы и ущерб.

Читать далее

TeamPCP начал использовать вайпер против систем, связанных с Ираном, в атаках на Kubernetes

Исследователи Aikido обнаружили новый этап кампании TeamPCP: вредоносный скрипт проверяет настройки системы и при совпадении с Ираном стирает данные на Kubernetes-узлах и Linux-хостах. Разбираем, как работает атака, что известно о CanisterWorm и что делать защитникам.

Читать далее

Задержан предполагаемый создатель форума LeakBase, где продавали сотни миллионов учётных записей

by Артем Сафонов

Через три недели после того, как ФБР и Европол изъяли LeakBase, МВД задержала жителя Таганрога. Форум торговал сотнями миллионов учётных записей. Европол заявил, что не участвовал в задержании.

Читать далее

ФБР признало, что снова покупает данные о местоположении американцев: почему это вызвало новый спор о слежке

Директор ФБР Каш Патель подтвердил в Сенате, что бюро покупает коммерчески доступные данные, включая сведения о местоположении. Разбираем, что именно признало ФБР, как это связано с делом Carpenter и почему вокруг практики снова спорят.

Читать далее

Российский хакер получил 6 лет и 9 месяцев за продажу доступа к сетям группировке Yanluowang

by Артем Сафонов

Посредник продавал вход в корпоративные сети за $1 000, а выкупы за этот доступ достигали десятков миллионов. В тот же день предъявлены обвинения переговорщику из DigitalMint, который вёл переговоры с жертвами BlackCat и одновременно работал на вымогателей.

Читать далее

В США изъяли домены группировки Handala, но сайт восстановили уже через сутки

FBI и Минюст США изъяли четыре домена, которые связывают с Handala и иранским MOIS, но сайт группы быстро восстановили. Собрали подтверждённые факты об инциденте, позиции властей, Stryker и рекомендациях CISA и Microsoft.

Читать далее

Сооснователь Super Micro арестован за контрабанду ИИ-серверов Nvidia в Китай на $2,5 млрд

by Артем Сафонов

Серийные наклейки снимали с настоящих серверов и клеили на муляжи. Аудитор «развлекался» вместо проверки. $2,5 млрд в ИИ-серверах Nvidia ушли в Китай через подставную фирму за 18 месяцев. Сооснователь Super Micro арестован. Акции рухнули на 25%.

Читать далее

Операция Lightning ликвидировала прокси-ботнет SocksEscort из 369 000 роутеров

by Артем Сафонов

Международная операция накрыла прокси-ботнет SocksEscort, заразивший 369 000 домашних роутеров в 163 странах. ФБР и Europol изъяли серверы, домены и криптовалюту. Среди поражённых моделей — массовые D-Link, Netgear, TP-Link и Zyxel.

Читать далее

ФБР и Европол закрыли LeakBase — один из крупнейших форумов по торговле украденными данными

ФБР и Европол ликвидировали LeakBase — форум со 142 тыс. участников, где торговали украденными базами данных. Правоохранители 14 стран провели 13 арестов, изъяли домены, приватные сообщения и IP-логи.

Читать далее

Перед 8 Марта появились десятки фишинговых сайтов под видом ювелирных магазинов

BI.ZONE обнаружила около 30 фишинговых сайтов, замаскированных под ювелирные магазины, все появились в феврале и сделаны по одному шаблону. Сайты собирают персональные данные, а потом «менеджеры» выманивают реквизиты карт. МегаФон фиксирует двукратный рост фишинга в сезон праздников.

Читать далее