- Регистрация
- 29.05.26
- Сообщения
- 268
- Реакции
- 108
правление по контролю за иностранными активами Министерства финансов США (OFAC) внесло Для просмотра ссылки Войди
VPN- сервис First VPN Service ( 1VPNS ) обвиняется в предоставлении своих инструментов группам, занимающимся распространением программ-вымогателей, вместе со своим 45-летним украинским администратором Дмитрием Рашевским. Ведомство также ввело санкции против Егения Владимировича Силаева, гражданина Беларуси, за продажу криптографических ключей для сокрытия программ-вымогателей и другого вредоносного ПО под видом безопасных программ, чтобы избежать обнаружения средствами безопасности.
Сервис First VPN был Для просмотра ссылки Войди
По данным Министерства финансов, несколько групп, занимающихся вымогательством, приобрели First VPN для осуществления атак на американские компании и учреждения, сокрытия своего истинного происхождения, распространения вредоносного ПО и управления похищенными данными. Жертвами атак с использованием инфраструктуры VPN стали американские предприятия, финансовые компании, больницы и муниципальные органы власти.
По данным американских чиновников, группы, занимающиеся распространением программ-вымогателей и использующие услуги, предоставляемые указанными сторонами, предположительно нанесли многомиллиардный ущерб американским предприятиям и поставщикам критически важной инфраструктуры.
Рашевский использовал вымышленные личности, в том числе «Максим Сорин» и «Роман Чабаненко», для закупки инфраструктуры у компаний, которые в противном случае могли бы отказаться от сотрудничества с ним из-за жалоб интернет-провайдеров на незаконную деятельность, исходящую с серверов 1VPNS», — говорится в заявлении ведомства.
Великобритания и ЕС вводят санкции против российских физических и юридических лиц.
Эта информация совпадает с введением Великобританией и ЕС санкций против российских киберсетей за их «постоянные и все более безрассудные попытки посеять хаос и раздор по всей Европе». Санкции направлены против 24 физических и юридических лиц, стоящих за деструктивными кибер- и гибридными операциями, включая операторов, участвующих в прокси-сетях, связанных с российскими спецслужбами (РСС).
В их число входят высокопоставленные руководители Главного разведывательного управления (ГРУ) России Вячеслав Стафеев, Иван Сенин и Иван Касьяненко за их роль в руководстве кибер- и гибридными операциями ГРУ. Одновременно с этим, Для просмотра ссылки Войди
« Для просмотра ссылки Войди
Санкции также направлены против лиц, Для просмотра ссылки Войди
«Киберпреступники, самопровозглашенные хактивисты и частные компании, связанные с Россией, включая субъектов, действующих по ее указаниям, руководству или контролю, также осуществляли, способствовали и облегчали широкий спектр злонамеренных действий», — Для просмотра ссылки Войди
«Мы решительно осуждаем поведение России и злоупотребление этой киберэкосистемой, направленное против государственных служб и критической инфраструктуры, вызывающее сбои и финансовые потери. Вынося осуждение злонамеренных действий России и возлагая ответственность на виновных в такой деятельности, ЕС подчеркивает свою решимость обеспечивать подотчетность в киберпространстве».
Государственная миссия России нацелена на маршрутизаторы.
Санкции также вводятся на Для просмотра ссылки Войди
«Российская киберпреступная группа ФСБ «Центр 16» в основном использует сканирование для выявления плохо настроенных сетевых устройств, прежде всего маршрутизаторов, с целью их эксплуатации», — заявило ведомство. «Преступники сканируют диапазоны IP-адресов в интернете с помощью активных агентов протокола SNMP (Simple Network Management Protocol), которые принимают стандартные или заданные по умолчанию строки сообщества для аутентификации».
Эти сканирования, выполняемые через прокси-серверы, представляют собой SNMP-запросы Set-Request с поддельного IP-адреса, содержащие идентификаторы объектов (OID), которые дают указание SNMP-агенту на плохо настроенных сетевых устройствах скопировать свою конфигурацию в файл и передать его на контролируемый злоумышленником виртуальный частный сервер (VPS) или скомпрометированный FTP-сервер.
Эта деятельность также включает в себя использование распространенных уязвимостей и угроз (CVE) в устройствах Cisco, таких как Для просмотра ссылки Войди
Злоумышленники, стоящие за этой кампанией, Для просмотра ссылки Войди
«Это продолжающаяся проблема, затронувшая различные американские и зарубежные сети в нескольких секторах, включая оборонно-промышленную базу, связь, энергетику, финансовые услуги, государственные учреждения и здравоохранение», — Для просмотра ссылки Войди
Для просмотра ссылки Войди