29 ноября 2023
На Украине прошли аресты основных участников группировки хакеров-вымогателей, причастной к атакам на различные компании в 71 стране. В операции приняли участие правоохранительные органы семи стран в сотрудничестве с Европолом и Евроюстом.
Источник изображения: Pixabay
Для совершения атак на крупные корпорации злоумышленники использовали такие программы-вымогатели, как LockerGoga, MegaCortex, HIVE и Dharma. Доступ к сетям намеченных жертв преступники получали с помощью кражи учётных данных пользователей с использованием брутфорса (подбор пароля) и SQL-инъекций, а также фишинговых электронных писем с вредоносными вложениями.
Оказавшись внутри компьютерной сети, злоумышленники использовали такие инструменты, как вредоносное ПО TrickBot, или системы пост-эксплуатации, такие как Cobalt Strike или PowerShell Empire, чтобы остаться незамеченными и получить доступ к другим системам, прежде чем запустить программу-вымогатель, блокирующую данную систему. В группировке у каждого участника была своя роль: некоторые из них взламывали ИТ-сети, а другие занимались отмыванием криптовалютных платежей, сделанных пострадавшими в качестве выкупа за восстановление доступа к заблокированным данным.
Как сообщается, 21 ноября в результате скоординированных рейдов по 30 объектам в Киеве, Черкассах, Ровно и Виннице был арестован 32-летний руководитель группировки, а также задержаны четыре сообщника. Эта акция последовала за первым раундом арестов в 2021 году в рамках того же расследования, когда было задержано 12 человек.
В расследовании Национальной полиции Украины помогали более 20 следователей из Норвегии, Франции, Германии и США. Также Европолом был создан виртуальный командный центр в Нидерландах для обработки данных, изъятых во время обысков домов. Эта международная полицейская акция была инициирована французскими властями в сентябре 2019 года. В созданной совместной следственной группе приняли участие Норвегия, Франция, Великобритания и Украина при финансовой поддержке Евроюста и помощи Европола, а также властей Нидерландов, Германии, Швейцарии и США.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Угорщина продовжить постачати електроенергію Україні - Сіярто 23 февраля 2026
Глава МЗС Угорщини запевнив у подальшому постачанні задля "уникнення ускладнень для угорської громади".
Австралія погрожує контрзаходами після підвищення мит Трампом 23 февраля 2026
Для великого експортера залізної руди, зрідженого природного газу та сільськогосподарської продукції, тариф у 15% загрожує конкурентним перевагам австралійських товарів на американському ринку.
Земфіра, яка фінансує війну, зупинила кар'єру через українські прапори і плакати на концертах 23 февраля 2026
Земфіра, яка фінансує війну, зупинила кар'єру через українські прапори і плакати на концертах: чим вона займатиметься На батьківщині вона "іноагентка"