СБУ задержала киберпреступников, похищающих средства из госбанков

СБУ задержала киберпреступников, похищающих средства из госбанков

СБУ задержала киберпреступников, похищающих средства из госбанков

Службе безопасности Украины удалось пресечь деятельность киберпреступной группировки, участники которой специализировались на краже средств из государственных банков с последующей их реализацией.

Интересный факт во всей мошеннической схеме этих киберпреступников заключается в сотрудничестве оных с некими фирмами-посредниками, часть которых была подконтрольна российским спецслужбам.

От деятельности злоумышленников пострадали целых 20 государств.

«Оперативники установили, что кибермошенники с помощью специального программного обеспечения получали доступ к персональным данным юридических лиц банков из стран Евросоюза, Южной Азии и постсоветского пространства», — приводят СМИ сообщения пресс-службы СБУ.

«Затем они формировали в банковских системах фальшивые платёжные документы и выводили деньги со счетов коммерсантов».

Правоохранители провели обыски в квартирах участников группировки, которые располагались в Киеве, Черновцах, Одессе и Вознесенске.

Все финансовую документацию, подтверждающую факт совершения киберпреступных действий, удалось обнаружить по месту жительства преступников. Также сообщается ,что был задержан сам организатор группировки.

Теперь все материалы дела будут переданы в суд, который вынесет решение на основании всех имеющихся доказательств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Половина эксплойтов в даркнете нацелена на уязвимости 0-day и N-day

В период с января 2023 года по сентябрь 2024-го эксперты «Лаборатории Касперского» обнаружили в даркнете и теневых телеграм-каналах 547 объявлений о купле и продаже эксплойтов. Как оказалось, 51% из них нацелен на уязвимости нулевого и первого дня.

Последние фигурируют в иноязычных публикация как one-day и N-day, так как при наличии патча на его применение на местах обычно уходит более одного дня.

Наибольшим спросом пользуются эксплойты к уязвимостям RCE и LPE (локального повышения привилегий). За первые в среднем просят $100 тыс., за вторые — $60 тысяч.

 

«Пики активности на рынке эксплойтов непредсказуемы, и их сложно привязать к конкретным событиям, — отметила Анна Павловская, старший аналитик в команде Kaspersky Digital Footprint Intelligence. — Интересно, что в мае в даркнете был продан один из самых дорогих эксплойтов за анализируемый период, предположительно для уязвимости нулевого дня в Microsoft Outlook; цена составила почти два миллиона долларов США».

Дорогие покупки такого рода могут себе позволить только злоумышленники, не стесненные в ресурсах — такие как APT-группы, занимающиеся шпионажем в пользу какого-либо государства. В будущем году, по прогнозам Kaspersky, такие ОПГ расширят использование ИИ-технологий для автоматизации сбора информации о целях, создания вредоносных скриптов и управления резидентными зловредами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru