Кемеровчанин осужден за кибератаки на КИИ РФ
Кемеровчанин осужден за кибератаки на КИИ РФ. Об этом стало известно 27 ноября 2020 года.
Хакер атаковал информационные ресурсы правительства Мордовии путем нейтрализации средств защиты информации.
В КИИ также входят автоматизированные системы управления, функционирующие в сфере промышленности, здравоохранения, энергетики, транспорта, связи.
Кемеровский хакер атаковал информационные ресурсы правительства Мордовии путем нейтрализации с помощью вредоносного ПО средств защиты компьютерной информации, содержащейся на объекте КИИ, а также на информационных ресурсах правительства Мордовии.
Суд признал злоумышленника виновным по части 1 статьи 273 УК РФ («Использование вредоносных компьютерных программ, предназначенных для нейтрализации средств защиты компьютерной информации») и части 1 статьи 274 УК РФ («Неправомерное воздействие на критическую информационную инфраструктуру РФ»).
В ноябре 2020 года в Государственную думу РФ был внесен законопроект, предусматривающий введение административной ответственности за нарушение ИТ-безопасности систем значимых объектов критической КИИ. Размер штрафа для должностных лиц составляет от 10 тыс. до 50 тыс. рублей, а для юридических лиц – от 50 тыс. до 100 тыс. рублей.
2020:
Сообщений 1 страница 8 из 8
Поделиться12021-03-21 12:15:25
Поделиться22021-03-21 12:17:52
8 лет тюрьмы за кибермошенничество на $100 млн
В начале ноября 2020 года окружной суд США по восточному округу штата Вирджиния приговорил россиянина Александра Бровко к восьми годам тюрьмы за кибермошенничество, которое нанесло компаниям ущерб в размере $100 млн.
Как сообщается на сайте министерства юстиции США, 36-летний Бровко в прошлом был гражданином Чехии, а на момент вынесения приговора он имеет российское гражданство.
Согласно судебным материалам, Бровко был активным участником нескольких онлайн-форумов, предназначенных для русскоязычных киберпреступников, чтобы собирать и обмениваться своими криминальными инструментами и услугами.
Помимо этого, он проверял действительность украденных учетных данных и оценивал, достаточно ли средств на банковских счетах, чтобы совершать мошеннические транзакции.
Осужденный состоял в сговоре с другими преступниками, промышлявшими в киберпространстве, с 2007 по 2019 годы, чтобы монетизировать похищенные данные, отмечается в пресс-релизе минюста.
По версии следствия, россиянин, помимо прочего, участвовал в обеспечении работы ботнетов, а также выполнял «поиск по данным для выявления информации, которую можно легко монетизировать». В рамках сговора в распоряжении Бровко было более 200 тыс. средств для несанкционированного доступа, он ими торговал, заявили в американском министерстве.
В феврале 2020 года Александр Бровко признал себя виновным в «сговоре с целью банковского мошенничества и мошенничества с использованием электронных средств».
Посольство Российской Федерации в США внимательно отслеживает ситуацию с осужденным американскими властями россиянином Александром Бровко. Находимся в постоянном контакте с гражданином нашей страны. Оказываем ему необходимое консульско-правовое содействие, — говорится в распространенном комментарии диппредставительства.
Поделиться32021-03-21 12:20:14
Атака хакерской группировки Kimsuky на российские ВПК-предприятия.
9 октября 2020 года стало известно о хакерских атаках на военные и промышленные предприятия в России. Северокорейская группировка киберпреступников Kimsuky весной проводила вредоносные рассылки, в том числе через социальные сети, для получения конфиденциальной информации из аэрокосмических и оборонных компаний, рассказала «Коммерсанту» руководитель отдела исследования сложных угроз Group-IB Анастасия Тихонова.
По данным Telegram-канала SecAtor, в апреле 2020 года Kimsuky атаковали структуры «Ростех». В самой госкорпорации лишь подтвердили рост кибератак в последние полгода, но заявили, что большинство из них была подготовлены некачественно.
По словам Тихоновой, хакеры использовали целенаправленный фишинг. Так, в рамках одной из атак была создана поддельная страница авторизации в почтовом сервисе Outlook, которым пользовались сотрудники турецкого производителя военной техники, чтобы получить их данные для входа в рабочую почту.
Как сообщила Тихонова, группировка Kimsuky, как и более известная северокорейская группа хакеров Lazarus, занимается кибершпионажем. Эта группа также известна под именами Velvet Chollima и Black Banshee. С 2010 года хакеры из Kimsuky атаковали объекты в Южной Корее, но позднее география их атак была расширена. Предположительно, эта группа стоит за атаками на военные организации в сфере производства артиллерийской техники и бронетехники в России, Украине, Словакии, Турции и Южной Корее.
Эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо говорит, что некоторые мошеннические письма северокорейских группировок содержат данные о вакансиях в аэрокосмической и оборонной отраслях. Он считает, что это свидетельствует об интересе хакеров к промышленному шпионажу.
Поделиться42021-03-21 12:22:39
Суд в США приговорил российского программиста к 7 годам тюрьмы за кибератаки на крупные ИТ-компании.
Никулин был задержан по запросу США правоохранительными органами Чехии, действовавшими совместно с представителями ФБР, в октябре 2016 года в одном из отелей Праги.
В ноябре 2017 года Верховный суд Чехии подтвердил возможность выдачи россиянина властям США. Впоследствии Конституционный суд Чешской Республики снял все препятствия для экстрадиции Никулина, отклонив его жалобу. В результате в конце марта 2018 года Никулин впервые предстал перед американским судом, отказавшись признать вину.
В конце сентября 2020 года Федеральный суд Северного округа Калифорнии приговорил россиянина Евгения Никулина, признанного виновным в киберпреступлениях, к семи годам и четырем месяцам тюрьмы.
Никулин уже провел под стражей почти четыре года. Это значит, что фактически он пробует в тюрьме меньше половины от назначенного срока. В Courthouse News Service отмечают, что судья, возможно, вынес более мягкий приговор, потому что у Никулина в России осталась 10-летняя дочь, а мать может не дожить до возвращения сына — она перенесла четыре операции на позвоночнике и три инсульта. Прокуратура требовала для российского программиста почти 12 лет лишения свободы.
Никулина обвинили в США во взломе соцсети LinkedIn и серверов Dropbox, а также краже более 100 млн логинов и паролей пользователей, которые он пытался продать в интернете. В ходе судебных слушаний он признал себя виновным по всем девяти пунктам обвинения.
«Я думаю, что ты гениальный парень. Я призываю тебя применить свой талант в законной профессии и сделать что-нибудь хорошее в своей жизни вместо взлома компьютеров, — заявил судья Уильям Алсап, вынося приговор Никулину.»
В посольстве России в США заявили, что «внимательно отслеживали судебный процесс» в отношении Никулина.
Находимся с ним и его адвокатом в постоянном контакте. Оказываем нашему соотечественнику необходимое консульско-правовое содействие, — говорится в Twitter диппредставительства.
Поделиться52021-03-21 12:24:15
Задержаны хакеры, похитившие более $837 тыс. у 8 белорусских банков.
3 августа 2020 года стало известно, что сотрудники управления «К» МВД Беларуси пресекли деятельность четырех международных киберпреступных группировок. В общей сложности было задержано 10 хакеров. Преступления совершались на территории Беларуси, России, Литвы, Латвии, Украины и ряда других государств.
Злоумышленники применяли вредоносное ПО для удаленного доступа к E-POS-терминалам объектов торговли в США, осуществления мошеннических операций возврата на банковские платежные карты подставных лиц и немедленно обналичивали денежные средства в банкоматах или через интернет-банкинг с последующей отменой операции.
Похищенные средства преступники конвертировали в криптовалюту, а управление преступной деятельностью группировок осуществлялось через анонимные интернет-мессенджеры. С марта по май 2019 года злоумышленники похитили у 8 белорусских банков более $837 тыс.
Участники группировки выполняли различные функции: подбор подставных лиц для регистрации на свои имена банковских платежных и SIM-карт, использование вредоносного ПО для удаленного управления терминалами торговых объектов США с целью хищения и вывода денежных средств и пр.
Управлением Следственного комитета по г. Минску было возбуждено ряд уголовных дел. В отношении шести подозреваемых избрана мера пресечения в виде заключения под .
Поделиться62021-03-21 12:28:58
Российский хакер сел в тюрьму на 9 лет за продажу краденых банковских карт.
Алексея Буркова задержали в 2015 году в Израиле и экстрадировали в США в ноябре 2019-го. В октябре того же года экстрадицию Буркова запросила Россия — хакера хотели обменять на израильтянку Нааму Иссахар. Ее задержали в аэропорту Шереметьево: в багаже девушки нашли 9,6 грамма гашиша. Суд приговорил Иссахар к 7,5 годам колонии.
26 июня 2020 года федеральный суд Восточного округа штата Виргиния приговорил российского хакера Алексея Буркова к девяти годам тюрьмы за кибермошенничество.
Обвинение, просившее наказание сроком в 15 лет, полагало, что в период с 2008 по 2013 год уроженец Санкт-Петербурга продал на подпольном онлайн-ресурсе Cardplanet около 150 тыс. данных по цене в диапазоне от $2,5 до $60. Он активно рекламировал себя на криминальных русскоязычных площадках, утверждая, что является единственным продавцом украденных данных, гарантирующим возврат денег в случае, если банковские карты уже заблокированы.
Россиянин признал себя виновным по трем обвинениям из пяти: в мошенничестве с устройствами доступа к данным, краже персональной информации, вторжении в компьютерные системы и отмывании денег. Его обяжут выплатить компенсацию в размере $7000. После отбытия наказания он должен будет три года находиться под наблюдением, однако судья признал, что, скорее всего, мужчину депортируют.
Минюст США предупреждал, что, если Буркова признают виновным по всем пунктам обвинений, ему грозит до 80 лет тюрьмы. Ущерб от его преступлений ведомство оценивало в $20 млн.
Я раскаиваюсь и очень жалею о своих поступках в прошлом. Когда я выбрал неправильный путь, я не отличал хорошее от плохого. Только в тюрьме я понял, насколько я неправильно жил. Я осознал вину. Обещаю, что никогда больше не буду приносить вред и буду жить честно, — сказал Бурков в суде.
Поделиться72021-03-21 12:31:55
Берлин требует санкций ЕС против хакеров из России.
Правительство Германии инициировало в ЕС процедуру внесения в специальный европейский санкционный список россиян, причастных к хакерской атаке на бундестаг в 2015 году. Об этом стало известно 29 мая 2020 года.
Накануне о таком намерении немецкого правительства статс-секретарь в министерстве иностранных дел Мигель Бергер (Miguel Berger) уведомил в очной беседе российского посла в Германии Сергея Нечаева.
Еще 5 мая 2020 года генеральный прокурор ФРГ выписал ордер на арест гражданина РФ Дмитрия Бадина, которого подозревают в том, что совместно с группой пока не известных по имени лиц именно он и совершил те хакерские атаки на бундестаг.
Специальный режим санкций ЕС за диверсионную деятельность в киберпространстве был учрежден в мае 2019 года, но еще ни разу не применялся. Этот режим, рассказала Мария Адебар, позволяет замораживать банковские счета и собственность, а также вводить ограничения на въезд внесенных в список лиц или организаций.
Правительство Германии оставляет за собой право принять - наряду с внесением подозреваемых в санкционный список ЕС - и дополнительные меры, добавила Адебар, но не уточнила, какие именно.
Отвечая на вопрос, когда последний раз российского посла вызывали в МИД ФРГ, Мария Адебар сказала, что в последние годы такого не припомнит. Одновременно она обратила внимание на формулировку дипломатического пресс-релиза от 28 мая, в котором сказано, что российского посла в ФРГ Сергея Нечаева для разговора в немецкий МИД «пригласили», а не «вызвали». Согласно международному дипломатическому протоколу «вызов» посла иностранного государства в МИД страны пребывания является значительно более резкой формой выражения возмущения принимающей стороны, чем «приглашение» на беседу.
Поделиться82021-03-21 12:33:45
Касперский: главные хакеры в мире говорят по-русски.
Главные хакеры в мире говорят по-русски, заявил генеральный директор «Лаборатории Касперского» Евгений Касперский в интервью ТАСС.
По словам предпринимателя, Россия обучает лучших в мире программистов, однако у такой ситуации есть и оборотная сторона — иногда это приводит к появлению сильных хакеров, лучших в мире.
Если брать именно высокопрофессиональную преступность, все главные киберзлодеи говорят по-русски. Самая громкая классическая история — Carbanak. Если не ошибаюсь, 2014 год. Банда русскоговорящих хакеров - Россия, Украина, Прибалтика, Европа. За пару лет они, по нашим оценкам, вынули миллиард долларов, — сообщил Касперский.
Глава Лаборатории Касперского отметил, что «лучшие в мире программисты, специалисты по разработке софта» и хакеры могли учиться в одних и тех же университетах, но результат получился разный: если разработчики создают что-то новое, то киберпреступники ломают и разрушают. Почти все хакеры имеют одинаковую мотивацию — «деньги, деньги, деньги», пояснил Евгений Касперский.
Скажем, один хакер пишет троян и продает другим. Те заражают жертв, но сами больше ничего не делают, переуступая доступ третьим. Уже они вытаскивают данные, потрошат все, что могут. Такие, знаете, маляры и плотники, — рассказал он.
Касперский ещё раз вспомнил про хакеров Carbanak, которые, по словам предпринимателя, проникали внутрь инфраструктуры и делали что хотели. Создавали липовые счета, переводили деньги через свои настоящие, плодили подставные компании, платили левые зарплаты. Фактически руководили банком через сеть. Была создана трехуровневая система, где исполнители не знали друг друга, связь поддерживалась только через телефон. Хакеры были головной организацией, по сути, они управляли и нанимали традиционных преступников, отметил он.