Последние новости

10:54
В Росфинмониторинге раскрыли подробности о теракте в «Крокусе»
02:59
В Воронежской области уничтожили украинский беспилотник
22:15
Задержанный замминистра присутствовал на коллегии Минобороны
16:16
Беспилотник самолетного типа сбит в небе над российским регионом
13:12
Шойгу рассказал о ситуации на линии фронта
07:05
Минобороны заявило о перехвате четырех снарядов РСЗО «Ольха» над регионом России
00:56
Над Белгородом сбили несколько воздушных целей
19:19
В Чечне появится новый город
16:18
Над Белгородской областью уничтожили ТРК «Точка-У»
15:56
Суд арестовал второго фигуранта дела о расправе над байкером в Москве
14:39
Ударивший ножом москвича из-за парковки отказался признавать вину
12:58
Беспилотник самолетного типа сбит на подлете к российскому городу
11:05
Три человека погибли при пожаре на российском машиностроительном заводе
10:30
В российском регионе нашли обломки метеозонда
09:06
Интерпол приостановил розыск фигуранта дела о растрате 330 миллионов рублей РЖД
09:02
Начались поиски двух подозреваемых в обстреле полицейских в российском регионе
08:49
В российском регионе неизвестные обстреляли полицейских и скрылись с их оружием
11:11
Зампрокурора на транспорте пропал в российском регионе
01:09
Еще один брат убившего москвича из-за парковки мигранта сбежал
22:37
Количество пострадавших в результате ДТП в Подмосковье выросло
13:46
Российские средства ПВО сбили пять управляемых авиационных бомб Hammer
07:31
За ночь над Россией уничтожили 50 украинских беспилотников
01:47
В Белгородской области два человека погибли после атаки беспилотников
23:47
Над российским регионом сбили шесть беспилотников
21:52
Подозреваемого в убийстве москвича из-за парковки доставили в Москву
20:48
Энергообъект загорелся на станции в российском регионе
17:44
Крупный пожар произошел на российской ферме
16:22
Бывшего министра Подмосковья отправили под домашний арест из-за аварии
15:44
Минобороны раскрыло результаты работы российской авиации и систем ПВО за неделю
14:13
Расправившийся с москвичом из-за парковки мигрант попался
Все новости

ФБР раскрыло методы связанных с «русскими хакерами» группировок

Новости
3 068
0

Федеральное бюро расследований (ФБР) США раскрыло методы, которые с конца 2020 года хакеры используют для нападений на американские организации. В опубликованном сообщении идет речь о длительной кибератаке с применением программ-вымогателей, к которой могли быть причастны «русские хакеры».

Скажи беспределу - НЕТ!

«ФБР стало известно о киберпреступной группе, которая называет себя OnePercent Group. Она использует Cobalt Strike (специальный фреймворк для тестирования систем на безопасность, который активно применяется и хакерами, — прим. «Ленты.ру») для проведения атак на американские компании с ноября 2020 года, — говорится в заявлении американского ведомства. — OnePercent Group шифрует данные и выводит их из систем жертв. После этого члены группировки связываются с жертвами по телефону и электронной почте, угрожая выложить украденные данные в даркнете и интернете, если им не будет выплачен выкуп в виртуальной валюте».

Подписывайтесь на наш канал

ФБР связывает деятельность OnePercent Group с объединениями, которые на Западе традиционно относят к категории «русских хакеров»: REvil, Maze и Egregor. Главным орудием киберпреступников ФБР называет почтовые рассылки, содержащие фишинговые вложения. С их помощью на компьютер жертвы загружался троян IcedID. Благодаря Cobalt Strike хакеры беспрепятственно перемещались по сетям американских компаний. Непосредственно для кражи данных использовалась RClone — безобидная программа для синхронизации данных, которую киберпреступники давно приспособили под свои нужды.

Группировка REvil, судя по всему, перестала существовать в июле этого года. Все имевшие к ней отношение сайты даркнета были отключены. В частности, исчез блог группировки, в котором говорилось о жертвах атак и доходах от интернет-вымогательства, а также сайты, через которые REvil вела переговоры с атакованными компаниями и получала платежи. За четыре дня до этого состоялся телефонный разговор российского президента Владимира Путина и его американского коллеги Джо Байдена. В ходе него американский лидер призвал Путина действовать решительнее в борьбе с хакерскими группами.

0 комментариев

Ваше имя: *
Ваш e-mail: *
Код: Кликните на изображение чтобы обновить код, если он неразборчив
Введите код: