Перейти к основному контенту
Атаки хакеров⁠,
0

Group-IB передала Интерполу данные о причастных к атаке вируса Bad Rabbit

Компания провела расследование атаки вируса-шифровальщика Bad Rabbit и проследила цифровые следы его распространения. Все полученные данные российские эксперты передали Интерполу
Фото: Dado Ruvic / Reuters
Фото: Dado Ruvic / Reuters

Group-IB, которая занимается расследованием киберпреступлений, обнаружила цифровые следы злоумышленников, причастных к атаке вируса-вымогателя Bad Rabbit. Это следует из пресс-релиза компании, поступившего в РБК.

Компания провела технический анализ вируса, атаковавшего на прошлой неделе ряд федеральных СМИ, финансовые организации в России и объекты инфраструктуры на Украине, и получила информацию об источнике, способах распространения вредоносного ПО, его структуре и функциях. Аналитики нашли связь между Bad Rabbit и вирусом NotPetya, жертвами атаки которого в июне 2017 года стали украинские энергетические, телекоммуникационные и финансовые компании. За этими кибератаками, заключили в Group-IB, стоит одна и та же группа хакеров.

Помимо этого часть данных со взломанных при атаках сайтов передавалась на сервер, скомпрометированный с помощью тех же техник, что использовала группа хакеров Lazarus, деятельность которой в компании ранее связывали с правительством Северной Кореи.

Все выявленные данные Group-IB передала подразделению Интерпола, которое специализируется на расследовании преступлений в киберпространстве.

Взломать систему: резонансные хакерские атаки последних лет
Фотогалерея 
В июле 2015 года директор американского Управления по персоналу Кэтрин Арчулета покинула свой пост вскоре после крупнейшей кражи персональных данных, в результате которой хакеры получили сведения о 22 млн гражданах США — госслужащих и членах их семей. Похищенную базу данных в США называли крупнейшей в истории, а в качестве организатора кибератаки упоминалось правительство Китая.

Массовые атаки вируса-вымогателя Bad Rabbit произошли 24 октября и затронули компьютеры в России, Турции, Германии и на Украине. На Россию, заключили в лаборатории ESET, пришлось 65% всех атак. Жертвами киберпреступников стали агентство «Интерфакс», издание «Фонтанка», сайты «Новой газеты», «Аргументов и фактов», новостной сайт Республики Татарстан. Вирус также пытался помешать работе российских банков из топ-20.

Кибератака ​Diskcoder, версии вируса-шифровальщика Petya, произошла в июне 2017 года: в результате действий хакеров были поражены серверы некоторых организаций на Украине, в России и других странах. Эксперты ESET пришли к выводу, что распространение вируса началось с того, что «некоторые корпоративные пользователи» установили зараженную Petya программу для бухгалтерской отчетности M.E.Doc.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 22 января
EUR ЦБ: 90,72 (-0,47)
Инвестиции, 21 янв, 17:41
Курс доллара на 22 января
USD ЦБ: 77,52 (-0,31)
Инвестиции, 21 янв, 17:41
Как играть в бизнес по своим правилам. Тест РБК и Яндекс Реклама, 13:44
Москалькова рассказала, что найдены 1,4 тыс. пропавших без вести Политика, 13:39
Трамп подписал устав «Совета мира» Политика, 13:39
В Кремле начались переговоры Путина и Аббаса Политика, 13:35
Российские войска нанесли удары по объектам энергетики на Украине Политика, 13:30
Трамп в Давосе начал учредительное собрание «Совета мира» Политика, 13:28
Хинштейн попал в больницу после ДТП Общество, 13:27
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Стали известны фигуристы, которых РУСАДА чаще всего проверяло в 2025 году Спорт, 13:24
НКР подтвердило кредитный рейтинг «Акрона» AA.ru со стабильным прогнозом Кредитные рейтинги, 13:19
В дорожной аварии с автобусом с туристами из Китая погибли два человека Общество, 13:17
Рютте заявил, что споры о Гренландии не должны затмевать Украину Политика, 13:16
В Вене будут судить сотрудника спецслужб за шпионаж в пользу России Общество, 13:14
Суд ЕС отказал Польше в отмене штрафа в €68,5 млн за угольный рудник Политика, 13:13
На фоне визита Уиткоффа москвичей призвали отказаться от поездок на авто Политика, 13:12