Позначка: Кіберзлочинність

  • У Києві затримали адміна російськомовного форуму для кіберзлочинців

    У Києві затримали адміна російськомовного форуму для кіберзлочинців

    Правоохоронці України та Франції за сприяння Європолу затримали у Києві адміністратора однієї з найвпливовіших у світі платформ для кіберзлочинців. Про це повідомляє Європол.
    Зазначається, що затриманий – адміністратор “xss.is”, російськомовного форуму для кіберзлочинців, на якому зареєстровано понад 50 тисяч користувачів.
    Форум слугував ключовим ринком для викрадених даних, інструментів злому та незаконних послуг. Також на ньому розгорнули діяльність деякі з найактивніших та найнебезпечніших кіберзлочинних мереж світу – вони вели там рекламну та вербувальну діяльність.
    Підозрюваного затримали в Києві 22 липня у рамках спецоперації з ліквідації злочинної кіберінфраструктури. Відомо, що адміністратор форуму заробив завдяки своїй діяльності не менше семи мільйонів євро.
    Як повідомляється, підозрюваний понад 20 років він виступав, як довірена третя сторона – вирішував суперечки, гарантував безпеку транзакцій та керував службою приватних повідомлень thesecure.biz.
    Розслідування його діяльності почалося з 2021 року, а у вересні 2024 року почалася оперативна фаза спецоперації в Україні. На місцях були розгорнуті французькі правоохоронці, за підтримки Європолу створили віртуальний командний пункт.
    Раніше повідомялося, що в Італії поштова поліція, що займається моніторингом інтернету та телекомунікаційних мереж, проводить операцію щодо російської хакерської групи Noname, яка з 2022 року атакувала ресурси різних установ у Європі.

  • Microsoft заявила про хакерські атаки на серверне ПЗ

    Microsoft заявила про хакерські атаки на серверне ПЗ

    Компанія Microsoft повідомила про “активні атаки” хакерів на її серверне програмне забезпечення та закликала користувачів негайно встановити оновлення. Про це інформує Reuters у понеділок, 21 липня.
    За даними компанії, атаки націлені на локальні сервери користувачів платформи SharePoint – сервісу для спільної роботи та обміну контентом, який використовують організації. Хмарна версія SharePoint Online, що входить до Microsoft 365, не постраждала.
    Microsoft вже випустила оновлення, яке “повністю захищає” користувачів версій SharePoint Subscription Edition і SharePoint 2019. Оновлення для SharePoint 2016 наразі розробляється.
    Агентство з кібербезпеки та безпеки інфраструктури США (CISA) повідомило, що вразливість у ПЗ дозволила хакерам отримати доступ до контенту та систем SharePoint, включно з файловими системами та внутрішніми конфігураціями.
    Раніше у Microsoft заявили, що російські кібератаки стають агресивнішими.

  • Британія викрила масштабну кібершпигунську операцію Росії

    Британія викрила масштабну кібершпигунську операцію Росії

    Велика Британія звинуватила російську військову розвідку (ГРУ) у кібершпигунстві з використанням складного шкідливого програмного забезпечення. Про це повідомив британський Національний центр кібербезпеки (NCSC) у п’ятницю, 18 липня.

    Зазначається, що за атаками стоїть хакерське угруповання APT 28, яке діє під контролем ГРУ. Хакери використовувала нове шкідливе програмне забезпечення для проникнення до електронних скриньок користувачів. Програма викрадала облікові дані та токени доступу, маскуючись під легітимні запити Microsoft, і забезпечувала прихований доступ до поштових акаунтів. Директор з операцій NCSC Пол Чічестер закликав британські організації посилити кіберзахист і не недооцінювати загрозу з боку ГРУ.

    Звинувачення збіглося з новими санкціями Великої Британії проти трьох підрозділів ГРУ – 26165, 29155 і 74455 – та 18 офіцерів і агентів за участь у глобальних кібератаках і гібридних операціях.

  • В Італії проводиться операція проти російської хакерської групи

    В Італії проводиться операція проти російської хакерської групи

    У Італії поштова поліція веде операцію щодо російської хакерської групи Noname, яка з 2022 року атакувала різні установи в Європі. Ця група вчинила тисячі кібератак на урядові сайти, банки, медичні заклади та інші об’єкти. Під час розслідування знайдено багатьох членів групи та осіб, які керували серверами та фінансами. Зараз видали п’ять міжнародних ордерів на арешт російських громадян, які вважаються лідерами організації. У різних країнах було деактивовано понад 600 серверів, деякі з них вилучено.

  • Хакери викрали 4 млн гривень з рахунків підприємств України

    Хакери викрали 4 млн гривень з рахунків підприємств України

    Група хакерів була викрита після того, як вони здійснили атаки на системи бухгалтерського обліку українських підприємств, вкравши при цьому 4 млн гривень. Зловмисники використовували шкідливе програмне забезпечення, щоб отримати доступ до комп’ютерів бухгалтерії і перераховувати кошти на підконтрольні рахунки. Організаторів злочинної схеми вдалося ідентифікувати, і одного з них вже тримають під вартою. Досудове розслідування щодо цієї справи продовжується.

  • США запровадили санкції щодо російського кіберугруповання

    США запровадили санкції щодо російського кіберугруповання

    Сполучені Штати 1 липня запровадили санкції проти великого кіберугруповання з Росії – компанії Aeza Group та пов’язаної з нею глобальною мережею. Про це повідомляє Управління з контролю за іноземними активами (OFAC) Міністерства фінансів США.
    OFAC внесло до санкційного списку Aeza Group за її роль у “підтримці кіберзлочинної діяльності, спрямованої проти жертв у США та в усьому світі”. Також OFAC внесло до списку дві пов’язані компанії та чотирьох осіб, які є керівниками Aeza Group.
    В координації з Національним агентством з боротьби зі злочинністю (NCA) Великої Британії OFAC внесло до списку підставну компанію Aeza Group у Великій Британії.
    Зазначається, що постачальники послуг надійного хостингу (BPH) продають доступ до спеціалізованих серверів та іншої комп’ютерної інфраструктури, призначеної для того, щоб допомогти кіберзлочинцям, таким як вимагачі, викрадачі особистої інформації та торговці наркотиками, уникати виявлення та протистояти спробам правоохоронних органів припинити їхню зловмисну діяльність.
    Група компаній Aeza має головний офіс у російському Санкт-Петербурзі.
    Як заявили в OFAC, Aeza Group надавала послуги BPH групам програм-вимагачів і шкідливих програм, таким як оператори інфовикрадачів Meduza і Lumma, які використовували хостинг для атак на оборонно-промислову базу США і технологічні компанії, а також на інших жертв по всьому світу.
    Як відомо, інфокрадіїв часто використовують для збору особистої ідентифікаційної інформації, паролів та інших конфіденційних облікових даних від скомпрометованих жертв. Потім ці дані часто продаються на даркнет-ринках для отримання прибутку, що робить операторів інфокрадіжок ключовим елементом екосистеми кіберзлочинності.
    Також повідомляється, що Aeza Group розміщувала програми-вимагачі BianLian, панелі для викрадення інформації RedLine та BlackSprut. Йдеться про російський ринок заборонених наркотиків у даркнеті. Наркоринки в даркнеті дозволяють анонімно купувати і пересилати наркотики через інтернет, що робить їх сучасним і все більш вагомим фактором у незаконному обігу наркотиків у США і в усьому світі.
    Як наголосили в OFAC, все майно та частки у власності заблокованих осіб, що перебувають у Сполучених Штатах або у володінні чи під контролем осіб США, блокуються.
    Крім того, будь-які суб’єкти господарювання, які належать, прямо чи опосередковано, індивідуально або в сукупності, на 50 або більше відсотків одній або кільком заблокованим особам, також блокуються.

  • Федоров назвав щомісячну кількість кібератак

    Федоров назвав щомісячну кількість кібератак

    міністр цифрової трансформації Михайло Федоров заявив, що Україна щомісяця зазнає тисяч кібератак. Про це інформує hromadske у середу, 18 червня.
    “Повірте, що така кількість атак, яка відбувається в кіберпросторі, вона неймовірна. У нас тисячі атак щомісяця. Держава досить гідно проходить цей шлях”, – зазначив він під час заходу NV “Велика цифрова трансформація. Діалоги про майбутнє”.
    Майже у кожного співробітника Міністерства встановлений спеціальний софт на базі AI, котрий аналізує поведінку на ноутбуці. Тож, за словами міністра, якщо є аномалії – система одразу реагує. У такий спосіб уже вдалось виявити кілька вірусів, які не бачили навіть антивіруси.
    Позаяк критично важливо швидко реагувати на такі кібератаки, саме тому відомство домовилося з великим донором, котрий фінансуватиме тендери з кіберзахисту як для державних, так і для приватних структур.

  • В Індії заявили про 100 млн. кібератак із Пакистану за півтора місяця

    В Індії заявили про 100 млн. кібератак із Пакистану за півтора місяця

    Після теракту в Пахалгамі 22 квітня й на тлі загострення індійсько-пакистанських відносин Індія зазнала понад 100 мільйонів кібератак із Пакистану. Про це заявили в уряді Індії, передає The Times of India.
    Зазначається, що сплеск кіберзагроз із боку Пакистану та посилення атак хакерів, кількість яких за останні приблизно півтора місяця перевищила 100 мільйонів, розглядались на засіданні уряду під головуванням прем’єр-міністра Індії Нарендри Моді.
    За словами представника індійського уряду, глава уряду дав вказівку посилити захист національних онлайн-платформ від кібератак та підвищити готовність усіх урядових служб для їх відбиття у зв’язку зі зміною способів ведення сучасних воєн.
    За даними спецслужб Індії, скоординовані атаки пакистанських хакерів на вебсайти, особливо на платформи оборонних установ та організацій, робилися з метою кібершпигунства, розміщення антиіндійської пропаганди та викрадення даних.
    Кіберзлочинці, зокрема, намагались отримати доступ до конфіденційної інформації з вебсайтів індійської військово-інженерної служби та Інституту оборонних досліджень і аналізу імені Манохара Паррікара. Вони також зламали вебсайти державного оборонного підприємства Armoured Vehicle Nigam Limited та Армійської організації соціального забезпечення.
    Як встановила індійська розвідка, атаки здійснили хакери з пакистанської групи Internet of Khilafah (IoK Hacker).
    Незадовго перед цим Національний інформаційний центр Індії, уповноважений здійснювати кіберзахист урядових інформаційних ресурсів, звернувся до міністерств та відомств із попередженням вжити превентивних заходів проти кібератак.
    Нагадємо, у травні Пакистан та Індія домовилися щодо розведення додаткових військових підкріплень із лінії контролю в Кашмірі.

  • Британія відбила російську кібератаку на Міноборони

    Британія відбила російську кібератаку на Міноборони

    Працівники Міністерства оборони Великої Британії виявили спробу кібершпигунства, яку пов’язують з Росією. Хакери, представляючи себе журналістами, відправляли листи зі шкідливим програмним забезпеченням, намагаючись проникнути в урядові системи. Ця атака сталася перед публікацією нової Оборонної стратегії країни. Уряд Великої Британії посилює свої кіберздатності для протидії ворожим державам, зокрема Росії. Створюється нове кіберкомандування для управління кіберопераціями. За останні два роки країна зафіксувала понад 90 тисяч кібератак, збільшуючи виявлення кіберзагроз. Шкідливе програмне забезпечення, яке використовувалося в атаках, пов’язують з російською хакерською групою RomCom. Кіберексперти зараз зосереджені на захисті авіаносця HMS Prince of Wales, який прямує через Червоне море, де діють іранські проксі-сили.

  • Telegram закрив два великі цифрові чорні ринки на $35 мільярдів

    Telegram закрив два великі цифрові чорні ринки на $35 мільярдів

    У результаті дій китайських влад на платформі Telegram було закрито два великі цифрові чорні ринки – Xinbi Guarantee та Huione Guarantee. Ці ринки обслуговували кіберзлочинців і шахраїв, проводячи операції на понад 35 мільярдів доларів з 2021 року. Дослідницька компанія Elliptic назвала це “серйозним ударом по онлайн-шахраям”, які використовували ці ринки для купівлі викрадених даних та інших незаконних послуг. Huione Guarantee, яка є дочірньою компанією Huione Group, була заблокована Telegram і припинила свою діяльність. США раніше заборонили Huione Group доступ до фінансової системи країни, оскільки її сервіс Huione Pay добував криптовалюти на значну суму для північнокорейської хакерської групи Lazarus. Це сталося після масштабної хакерської атаки на державну ІТ-інфраструктуру Польщі. Також повідомляється, що США припинили допомогу Києву у сфері кіберзахисту.