Позначка: Кіберзлочинність

  • Хакери викрали 4 млн гривень з рахунків підприємств України

    Хакери викрали 4 млн гривень з рахунків підприємств України

    Зловмисники атакували системи бухгалтерського обліку українських підприємств за допомогою шкідливого програмного забезпечення і викрали понад 4 млн гривень з їхніх рахунків. Організована група, яка складалася щонайменше з трьох осіб, привласнила кошти з рахунків провідних промислових підприємств. Зловмисники отримали доступ до комп’ютерів бухгалтерії, перераховуючи гроші на підготовлені рахунки підконтрольних осіб-підприємців. Поліція встановила організатора злочинної схеми та його спільників, які були причетні до цих дій. Один з фігурантів зараз утримується під вартою, а іншим оголошено підозру. Досудове розслідування триває.

  • США запровадили санкції щодо російського кіберугруповання

    США запровадили санкції щодо російського кіберугруповання

    Сполучені Штати 1 липня запровадили санкції проти великого кіберугруповання з Росії – компанії Aeza Group та пов’язаної з нею глобальною мережею. Про це повідомляє Управління з контролю за іноземними активами (OFAC) Міністерства фінансів США.
    OFAC внесло до санкційного списку Aeza Group за її роль у “підтримці кіберзлочинної діяльності, спрямованої проти жертв у США та в усьому світі”. Також OFAC внесло до списку дві пов’язані компанії та чотирьох осіб, які є керівниками Aeza Group.
    В координації з Національним агентством з боротьби зі злочинністю (NCA) Великої Британії OFAC внесло до списку підставну компанію Aeza Group у Великій Британії.
    Зазначається, що постачальники послуг надійного хостингу (BPH) продають доступ до спеціалізованих серверів та іншої комп’ютерної інфраструктури, призначеної для того, щоб допомогти кіберзлочинцям, таким як вимагачі, викрадачі особистої інформації та торговці наркотиками, уникати виявлення та протистояти спробам правоохоронних органів припинити їхню зловмисну діяльність.
    Група компаній Aeza має головний офіс у російському Санкт-Петербурзі.
    Як заявили в OFAC, Aeza Group надавала послуги BPH групам програм-вимагачів і шкідливих програм, таким як оператори інфовикрадачів Meduza і Lumma, які використовували хостинг для атак на оборонно-промислову базу США і технологічні компанії, а також на інших жертв по всьому світу.
    Як відомо, інфокрадіїв часто використовують для збору особистої ідентифікаційної інформації, паролів та інших конфіденційних облікових даних від скомпрометованих жертв. Потім ці дані часто продаються на даркнет-ринках для отримання прибутку, що робить операторів інфокрадіжок ключовим елементом екосистеми кіберзлочинності.
    Також повідомляється, що Aeza Group розміщувала програми-вимагачі BianLian, панелі для викрадення інформації RedLine та BlackSprut. Йдеться про російський ринок заборонених наркотиків у даркнеті. Наркоринки в даркнеті дозволяють анонімно купувати і пересилати наркотики через інтернет, що робить їх сучасним і все більш вагомим фактором у незаконному обігу наркотиків у США і в усьому світі.
    Як наголосили в OFAC, все майно та частки у власності заблокованих осіб, що перебувають у Сполучених Штатах або у володінні чи під контролем осіб США, блокуються.
    Крім того, будь-які суб’єкти господарювання, які належать, прямо чи опосередковано, індивідуально або в сукупності, на 50 або більше відсотків одній або кільком заблокованим особам, також блокуються.

  • Федоров назвав щомісячну кількість кібератак

    Федоров назвав щомісячну кількість кібератак

    міністр цифрової трансформації Михайло Федоров заявив, що Україна щомісяця зазнає тисяч кібератак. Про це інформує hromadske у середу, 18 червня.
    “Повірте, що така кількість атак, яка відбувається в кіберпросторі, вона неймовірна. У нас тисячі атак щомісяця. Держава досить гідно проходить цей шлях”, – зазначив він під час заходу NV “Велика цифрова трансформація. Діалоги про майбутнє”.
    Майже у кожного співробітника Міністерства встановлений спеціальний софт на базі AI, котрий аналізує поведінку на ноутбуці. Тож, за словами міністра, якщо є аномалії – система одразу реагує. У такий спосіб уже вдалось виявити кілька вірусів, які не бачили навіть антивіруси.
    Позаяк критично важливо швидко реагувати на такі кібератаки, саме тому відомство домовилося з великим донором, котрий фінансуватиме тендери з кіберзахисту як для державних, так і для приватних структур.

  • В Індії заявили про 100 млн. кібератак із Пакистану за півтора місяця

    В Індії заявили про 100 млн. кібератак із Пакистану за півтора місяця

    Після теракту в Пахалгамі 22 квітня й на тлі загострення індійсько-пакистанських відносин Індія зазнала понад 100 мільйонів кібератак із Пакистану. Про це заявили в уряді Індії, передає The Times of India.
    Зазначається, що сплеск кіберзагроз із боку Пакистану та посилення атак хакерів, кількість яких за останні приблизно півтора місяця перевищила 100 мільйонів, розглядались на засіданні уряду під головуванням прем’єр-міністра Індії Нарендри Моді.
    За словами представника індійського уряду, глава уряду дав вказівку посилити захист національних онлайн-платформ від кібератак та підвищити готовність усіх урядових служб для їх відбиття у зв’язку зі зміною способів ведення сучасних воєн.
    За даними спецслужб Індії, скоординовані атаки пакистанських хакерів на вебсайти, особливо на платформи оборонних установ та організацій, робилися з метою кібершпигунства, розміщення антиіндійської пропаганди та викрадення даних.
    Кіберзлочинці, зокрема, намагались отримати доступ до конфіденційної інформації з вебсайтів індійської військово-інженерної служби та Інституту оборонних досліджень і аналізу імені Манохара Паррікара. Вони також зламали вебсайти державного оборонного підприємства Armoured Vehicle Nigam Limited та Армійської організації соціального забезпечення.
    Як встановила індійська розвідка, атаки здійснили хакери з пакистанської групи Internet of Khilafah (IoK Hacker).
    Незадовго перед цим Національний інформаційний центр Індії, уповноважений здійснювати кіберзахист урядових інформаційних ресурсів, звернувся до міністерств та відомств із попередженням вжити превентивних заходів проти кібератак.
    Нагадємо, у травні Пакистан та Індія домовилися щодо розведення додаткових військових підкріплень із лінії контролю в Кашмірі.

  • Британія відбила російську кібератаку на Міноборони

    Британія відбила російську кібератаку на Міноборони

    Працівники Міністерства оборони Великої Британії виявили спробу кібершпигунства, яку пов’язують з Росією. Хакери, які видали себе за журналістів, відправляли листи зі шкідливим програмним забезпеченням, спробуючи отримати доступ до урядових систем. Цю інформацію опублікували у Sky News. Відомість про атаку стала відома перед публікацією нової Оборонної стратегії країни. Голова Міноборони Джон Гілі зазначив, що Велика Британія посилює свої кіберздатності для протидії ворожим державам, зокрема Росії. Уряд оголосив про створення нового кіберкомандування для керування кіберопераціями. Також планується інвестувати понад 1 млрд фунтів стерлінгів у цифрові технології для виявлення та ураження цілей. Міністерство зафіксувало понад 90 тисяч кібератак за останні два роки, що вдвічі більше, ніж попередній період. Атаки стають все складнішими, проте армія краще впоралася з виявленням кіберзагроз. Також зазначається, що шкідливе програмне забезпечення пов’язане з російською хакерською групою RomCom. Наразі кіберексперти зосереджені на захисті авіаносця HMS Prince of Wales, який проходить через Червоне море, де діють іранські проксі-сили.

  • Telegram закрив два великі цифрові чорні ринки на $35 мільярдів

    Telegram закрив два великі цифрові чорні ринки на $35 мільярдів

    Два великі цифрові чорні ринки, Xinbi Guarantee та Huione Guarantee, які діяли через Telegram, були закриті. Ці ринки обслуговували кіберзлочинців та шахраїв, і здійснювали операції на понад 35 мільярдів доларів з 2021 року, за даними компанії Elliptic. Закриття цих ринків є серйозним ударом по онлайн-шахраям, які використовували їх для купівлі викрадених даних та інших незаконних послуг. Huione Guarantee, яка є дочірньою компанією Huione Group та базується в Камбоджі, також була заблокована у Telegram і припинила свою діяльність. Служба Huione Pay минулого року стала жертвою хакерської атаки, під час якої було вкрадено криптовалюту на понад 150 000 доларів. США також заборонили Huione Group доступ до фінансової системи країни. Крім того, у Польщі сталася масштабна хакерська атака на державну ІТ-інфраструктуру, а США припинили надавати допомогу Києву у сфері кіберзахисту.

  • В Україну з Німеччини екстрадували підозрюваного у кібершахрайстві іноземця

    В Україну з Німеччини екстрадували підозрюваного у кібершахрайстві іноземця

    З України екстрадували громадянина Тунісу, якого підозрюють у шахрайстві на майже 4 млн гривень. Чоловіка затримали в Німеччині, де він перебував у міжнародному розшуку з 2022 року, і доставили до України. За даними прокуратури, він незаконно отримував гроші через вхід в електронні кабінети користувачів та зміну реквізитів рахунків. Компанії, які постраждали від його дій, зазнали збитків на 4 млн гривень. Наразі підозрюваному обрано запобіжний захід у вигляді тримання під вартою з можливістю внесення застави. Раніше з Німеччини екстрадували до України ще одного підозрюваного у торгівлі людьми, вимаганні та шахрайстві.