Приговор Приключения казаха в южнокорейских сетях. Как жадность довела взломщика до тюрьмы

weaver

Make zeroday easy.
Admin
Регистрация
06.10.25
Сообщения
471
Реакции
569
Депозит
0.00
Рассказываем, почему цифровой шантаж закончился громким стуком в дверь.

Южнокорейская полиция вместе с казахстанскими силовиками задержала в Алматы предполагаемого организатора серии вымогательских атак на южнокорейские компании. Расследование началось в Южной Корее после жалоб пострадавших организаций, а к задержанию привело сотрудничество с Комиссией национальной безопасности Казахстана.

Для полиции провинции Кёнгидо такой случай Для просмотра ссылки Войди или Зарегистрируйся, когда подозреваемого по делу о кибератаках удалось задержать за границей при прямом взаимодействии с местными коллегами. 35-летнего гражданина Казахстана задержали по обвинению в распространении вредоносных программ и попытке вымогательства. Следствие считает, что с 2022 года по июль 2025 года мужчина руководил группой, которая взламывала серверы компаний, получала контроль над системами и шифровала данные.

Злоумышленники требовали выкуп в биткоинах в обмен на восстановление доступа. Несмотря на давление, ни одна из пострадавших южнокорейских компаний не перевела деньги. Однако атаки всё равно привели к сбоям — работа серверов останавливалась, что особенно критично для медицинских учреждений и сервисов управления жильём.

Следствие установило, что группа делала ставку на элементарные уязвимости. Многие организации оставляли стандартные логины и пароли после установки серверов или использовали простые комбинации. Нападавшие перебирали распространённые учётные данные, получали доступ к системам и закреплялись в инфраструктуре.

Расследование началось осенью 2022 года после обращения пострадавших. Специалисты проанализировали заражённые серверы и вышли на IP-адреса, связанные с Казахстаном. После серии запросов о правовой помощи и видеоконференций с местными органами удалось установить личность подозреваемого.

Операцию по задержанию провели совместно с казахстанской Комиссией национальной безопасности. 1 июля прошлого года мужчину задержали, а его жильё в Алматы обыскали. По данным полиции, в момент штурма он продолжал атаки на серверы, и их удалось оперативно остановить.

Казахстанские власти привлекли задержанного к ответственности за преступления против иностранных компаний, включая южнокорейские. После ареста взаимодействие между странами продолжилось — расследование завершили в начале апреля.

Полиция намерена передать собранные в ходе дела данные и технологии расшифровки профильным организациям, включая KISA. В ведомстве подчёркивают, что базовые меры защиты остаются ключевыми — смена стандартных учётных данных, регулярное обновление паролей, контроль доступа и использование многофакторной аутентификации.

Источник: securitylab.ru
 

kali

Active
Local User
Регистрация
28.01.26
Сообщения
80
Реакции
33
Anyone living in a government-controlled area—regardless of your position, influence, or relationship with the government—may face international pressure. Don’t assume that simply mastering various methods of anonymity, techniques, and advanced technical skills will allow you to do whatever you want. Many hackers are arrogant and overconfident. If you plan to commit a crime (let loose and indiscriminately attack any target), you’d be better off choosing a region that’s free from government influence or pressure from international organizations. This is difficult to achieve—and not worth the risk—unless you possess the kind of power Osama bin Laden had (though that’s just a joke, there’s actually some truth to it when you think about it). Another option is to learn to keep a low profile and exercise restraint—or follow the example of North Korean hackers. Either way, every choice has its pros and cons. It’s up to you.:)