Перейти к основному контенту
Атаки хакеров⁠,
0

Group-IB передала Интерполу данные о причастных к атаке вируса Bad Rabbit

Компания провела расследование атаки вируса-шифровальщика Bad Rabbit и проследила цифровые следы его распространения. Все полученные данные российские эксперты передали Интерполу
Фото: Dado Ruvic / Reuters
Фото: Dado Ruvic / Reuters

Group-IB, которая занимается расследованием киберпреступлений, обнаружила цифровые следы злоумышленников, причастных к атаке вируса-вымогателя Bad Rabbit. Это следует из пресс-релиза компании, поступившего в РБК.

Компания провела технический анализ вируса, атаковавшего на прошлой неделе ряд федеральных СМИ, финансовые организации в России и объекты инфраструктуры на Украине, и получила информацию об источнике, способах распространения вредоносного ПО, его структуре и функциях. Аналитики нашли связь между Bad Rabbit и вирусом NotPetya, жертвами атаки которого в июне 2017 года стали украинские энергетические, телекоммуникационные и финансовые компании. За этими кибератаками, заключили в Group-IB, стоит одна и та же группа хакеров.

Помимо этого часть данных со взломанных при атаках сайтов передавалась на сервер, скомпрометированный с помощью тех же техник, что использовала группа хакеров Lazarus, деятельность которой в компании ранее связывали с правительством Северной Кореи.

Все выявленные данные Group-IB передала подразделению Интерпола, которое специализируется на расследовании преступлений в киберпространстве.

Взломать систему: резонансные хакерские атаки последних лет
Фотогалерея 
В июле 2015 года директор американского Управления по персоналу Кэтрин Арчулета покинула свой пост вскоре после крупнейшей кражи персональных данных, в результате которой хакеры получили сведения о 22 млн гражданах США — госслужащих и членах их семей. Похищенную базу данных в США называли крупнейшей в истории, а в качестве организатора кибератаки упоминалось правительство Китая.

Массовые атаки вируса-вымогателя Bad Rabbit произошли 24 октября и затронули компьютеры в России, Турции, Германии и на Украине. На Россию, заключили в лаборатории ESET, пришлось 65% всех атак. Жертвами киберпреступников стали агентство «Интерфакс», издание «Фонтанка», сайты «Новой газеты», «Аргументов и фактов», новостной сайт Республики Татарстан. Вирус также пытался помешать работе российских банков из топ-20.

Кибератака ​Diskcoder, версии вируса-шифровальщика Petya, произошла в июне 2017 года: в результате действий хакеров были поражены серверы некоторых организаций на Украине, в России и других странах. Эксперты ESET пришли к выводу, что распространение вируса началось с того, что «некоторые корпоративные пользователи» установили зараженную Petya программу для бухгалтерской отчетности M.E.Doc.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 5 декабря
EUR ЦБ: 89,9 (-0,69)
Инвестиции, 09:21
Курс доллара на 5 декабря
USD ЦБ: 76,97 (-0,99)
Инвестиции, 09:21
В Нью-Дели начались переговоры Путина и Моди Политика, 09:46
Правовая профилактика за 30 минут: как защитить бизнес без юристовПодписка на РБК, 09:45
Сколько Узбекистан зарабатывает на экспорте лимонов РБК и РЭЦ, 09:33
Что такое новый идеальный портфель инвестора и как его собратьПодписка на РБК, 09:23
Почему не все компании зарабатывают на больших массивах данных РБК и PostgresPro, 09:21
Путин возложил венок к мемориалу Махатмы Ганди Политика, 09:20
В Кремле рассказали об ожидании реакции США на встречу Путина и Уиткоффа Политика, 09:14
Как заводить полезные знакомства?
Интенсив о нетворкинге
Подробнее
Путин и Моди начали переговоры в Нью-Дели. Трансляция Политика, 09:03
4 отрасли, где применяются большие языковые модели РБК и GigaChat, 09:00
Как убедить клиента купить IT-решение — 6 приемов и готовые фразыПодписка на РБК, 08:56
В США компанию оштрафовали на $7 млн из-за санкций против Дерипаски Политика, 08:53
Умер актер из Mortal Combat и сериала «Человек в высоком замке» Общество, 08:52
Чешский миллиардер отказался от главного актива ради поста премьера Политика, 08:43
Что такое IPO и зачем компании выходить на Московскую биржу #всенабиржу!, 08:30