С 1 декабря этого года с помощью биометрии можно будет совершать покупки и получать ряд госуслуг

В Москве оплата проезда в метро системой Face Pay действует с 2021 года, биометрические сервисы развивают у себя...

Минздрав России разработал проект создания базы данных граждан по группам заболеваний

Это будет федеральный регистр, содержащий в себе медицинскую информацию о заболеваниях граждан, статистические данные, которыми можно оперировать, чтобы...

Телеграм-каналы могут публиковать сторис, но только после получения бустов от подписчиков

Это вызвало неоднозначные эмоции у пользователей. Для того, чтобы запостить историю, телеграм-каналам нужно получить голоса – так называемые...

iPhone начали хуже держать заряд аккумулятора после установки iOS 17

По данным исследования, быстрее после установки стали разряжаться пять моделей iPhone. Эксперты рекомендуют пользователям не устанавливать обновление на...

«Декларация Блетчли»: подписана почти всемирная декларация о «катастрофических» рисках ИИ

Документ, клеймящий опасности искусственного интеллекта, согласовали Китай, США, Евросоюз и десятки других крупных экономик. Откуда такой консенсус? Фото:...

Росэнергоатом ввел в промышленную эксплуатацию информационную систему поддержки эксплуатации АЭС

Концерн «Росэнергоатом» (входит в крупнейший дивизион Госкорпорации «Росатом» —”Электроэнергетический") ввел в промышленную эксплуатацию Информационную систему поддержки эксплуатации АЭС на пяти станциях —...

Маск: в Вашингтоне достигли «мощного консенсуса» по регулированию ИИ

Лидеры ведущих технологических компаний и более 60 сенаторов рассматривали возможность введения закона, который бы ограничил технологии искусственного интеллекта....

Bloomberg: продвинутый чип Huawei был выпущен на голландском оборудовании

Агентство об этом пишет со ссылкой на участников индустрии и собственный анализ китайского смартфона. Какая сейчас ситуация с...

В Москве строят воздушный коридор для тестирования беспилотников

Зону для тестирования дронов планируют разместить между индустриальным парком «Руднево» и подмосковным аэродромом «Волосово». Ожидается, что она заработает...

«Симпсоны» похоронили NFT

Сериал, который постфактум не раз объявляли пророческим, объявил о конце «NFT-безумия». C начала прошлого года объем сделок с...

На иностранное IT-оборудование наложат утильсбор

Эта идея обсуждалась с прошлого года, но поначалу хотели учитывать только продукцию, содержащую золото и редкоземельные металлы. В...

В Оренбурге начал работу новый центр управления процессами добычи «Газпром нефти»

«Газпром нефть» запустила Центр управления производством, который круглосуточно сопровождает процессы бурения и добычи в Оренбургской области.  © www.gazprom-neft.ru Он стал частью системы...

Бразильские ученые разрабатывают вакцину от кокаиновой зависимости

Предполагается, что она будет блокировать выработку дофамина при употреблении наркотика. Препарат готовятся тестировать на людях в следующем году....

Китай удивил США чипами в семь нанометров, а Apple теряет капитализацию из-за запретов Пекина

В Вашингтоне начали расследование по поводу того, каким образом Huawei удалось выпустить телефон с технологиями, вроде бы недоступными...

Исследование: 95% NFT-проектов полностью обесценились

К такому выводу пришли в компании dappGambl по итогам анализа десятков тысяч коллекций токенов. Каково будущее NFT? Фото:...

Белоярская АЭС: переход на импортозамещенную операционную систему

Пользователи Белоярской АЭС практически полностью перешли на отечественную импортозамещенную операционную систему.  © www.rosenergoatom.ru За три года специалисты атомной станции и Консист-ОС перевели...

Экономист из Гарвардского университета получила Нобелевку за исследование о женщинах на рынке труда

Клаудия Голдин описала, как в Америке за 200 лет изменились гендерные различия в доходах и уровне занятости. Исследование...

Билл Гейтс: ИИ позволит людям работать всего три дня в неделю

Совсем заменить людей технологии пока не смогут, но жизнь облегчат, считает бизнесмен и филантроп. Поэтому не стоит бояться...

Сервисы по выдаче виртуальных мобильных номеров в России заблокируют с 1 сентября 2024 года

В правительстве считают наличие и пользование такими номерами угрозой безопасности, поскольку виртуальные DEF-номера не привязаны к персональным данным...

В ОДК выбрали решения АСКОН для проектирования нового авиадвигателя

Новый двигатель ПД-8 В для тяжелых вертолетов Ми-26 будет проектироваться в российской системе КОМПАС-3D. Об этом сообщил генеральный директор Объединенной двигателестроительной...

Новая преступная группа хакеров подвергает атакам российские компании

Их обнаружили эксперты F.A.C.C.T. В списке их жертв 15 организаций. Злоумышленники требуют за расшифровку и непубликацию украденных данных сумму в размере до 1 млн долларов

Фото: Сергей Коньков/ТАСС

Российские компании подвергаются атакам новой группы хакеров. Эксперты Лаборатории цифровой криминалистики компании F.A.C.C.T. (бывшая Group-IB) обнаружили новую преступную группу хакеров-вымогателей, которые называют себя Werewolves (оборотни), пишет газета «Коммерсантъ».

Они требуют за расшифровку и непубликацию украденных данных сумму в размере до 1 млн долларов. Если компания отказывается платить, они угрожают опубликовать данные в даркнете. Также сообщается, что хакеры готовы платить инсайдерам в организациях за компрометирующую информацию о работодателе и топ-менеджерах.

С мая по октябрь 2023 года в списке их жертв значится 21 компания, 15 из которых российские. Активнее всего группировка действовала в России в сентябре-октябре. За это время были атакованы как минимум 11 российских компаний, а суммы выкупа варьировались от 130 тысяч до 450 тысяч долларов. Комментирует эксперт по информационной безопасности, гендиректор Phishman Алексей Горелкин:

— Как они получают данные, это явно выглядит как финансово мотивированная преступная группировка. Ребята хотят заработать денег, и для этого они выбрали самый простой способ — это вымогательство. Они могут получать данные, предположим, из каких-либо утечек уже о сотрудниках, пользуются тем, что какие-то сотрудники не настроили себе второй фактор на личных мессенджерах. Предположу, что от имени сотрудника производится рассылка по всем контактам либо по тем, кого можно идентифицировать как коллег, потом уже начинается история взлома, потому что кто-нибудь всегда забудет выйти из Telegram на рабочей машине и так далее. Почему публикуются в даркнете? Для того чтобы было невозможно выследить, кто именно их опубликовал. Если ты выложишь в интернете, есть шанс, что тебя смогут идентифицировать.

— Крупные компании, их инфраструктура плохо защищена?

— Защищена-то инфраструктура хорошо, но люди в этой структуре не очень защищены. У нас есть глобальная в целом ошибка в подходе к информационной безопасности в стране. Многие считают, что можно купить кучу защитных средств, и они совершат какую-то магию, и почему-то все будет безопасно, но это не так. Злоумышленники пользуются приемами социальной инженерии, банально незнанием сотрудников, а также данная группировка в том числе пользуется инсайдерами. Тут история про то, что не важно, какие вы купите средства защиты, важно, как вы работаете с персоналом, потому что персонал — самое слабое звено в организации, и через него проще всего, как мы видим на примере даже данного кейса, проникнуть в организацию и сломать ее.

— Российских компаний там больше половины?

— Почему российских компаний, это может быть связано с различными историями. Первое в России мало уделяют внимания персоналу, есть иллюзия у безопасников, что, условно, хватит антивируса и прочих систем безопасности, нас не взломают. Но из раза в раз история показывает, что это так не работает, но все еще наши безопасники в это верят. Вторая причина скорее всего, ребята русскоязычные, чтобы провести такую атаку, нужно привести OSINT, то есть разведку по открытым источникам, узнать, какие были утечки, кто, что, где выкладывал, какие пароли были. И проще это делать, естественно, на родном языке, и потом они это дело монетизируют. И третий вариант это может быть группировка, которая находится в Украине, потому что в целом товарищи с Украины поставили на поток киберпреступления, и сейчас они, к примеру, пытаются подмять под себя бизнес, связанный с программами-вымогателями, у них это получается.

Рекордную сумму выкупа в 1 млн долларов злоумышленники рассчитывают получить от российского банка, угрожая публикацией данных объемом 120 терабайтов, рассказали «Коммерсанту» в F.A.C.C.T.

Межтекстовые Отзывы
Посмотреть все комментарии
guest