За атаку на сайты органов госвласти хакер получил штраф в 10 тыс. рублей

За атаку на сайты органов госвласти хакер получил штраф в 10 тыс. рублей

За атаку на сайты органов госвласти хакер получил штраф в 10 тыс. рублей

Атаковавший правительственные ресурсы Бурятии киберпреступник получил наказание — полтора года лишения свободы условно, а также штраф в размере 10 тысяч рублей. «Хакером» оказался житель Воронежской области.

Помимо правительственных сайтов, злоумышленник также совершил кибератаки на ГУ МЧС по Забайкальскому краю и Новосибирский госуниверситет.

Согласно материалам следствия, атаки были совершены в 2018 году. Обвиняемый, Виктор Куликов, вел свою киберпреступную деятельность до тех пор, пока им не заинтересовался местный отдел УФСБ.

Было возбуждено уголовное дело по части 1 статьи 273 УК РФ (создание, распространение или использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения средств защиты компьютерной информации).

Суд, рассматривавший это дело в Грибановском районе, признал 31-летнего жителя Воронежской области виновным в инкриминируемых преступлениях. На данный момент приговор вступил в законную силу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники рассылают зловред FakeTicketer под видом билетов на футбол

Специалисты F.A.C.C.T. выявили новую киберугрозу — многофункциональный вредонос под названием FakeTicketer. Этот зловред сочетает в себе функции инфостилера, способного красть данные из браузеров, RAT и дроппера.

Основными целями кампании стали государственные служащие и спортивные функционеры, а главным мотивом злоумышленников выступает шпионаж и сбор данных.

Масштабная вредоносная кибероперация была зафиксирована в июне 2024 года. FakeTicketer получил своё название из-за того, что на начальном этапе злоумышленники использовали в качестве приманки поддельные билеты на матчи Российской футбольной Премьер-лиги. Позже в рассылках стали использоваться билеты на соревнования по гребле на байдарках и каноэ.

 

В дальнейшем департамент киберразведки F.A.C.C.T. зафиксировал ещё две атаки с применением FakeTicketer, но с измененной тактикой маскировки. Теперь в качестве приманок использовались поддельные официальные документы. В октябре 2024 года это был скан аттестата о среднем образовании, а в декабре — нормативные акты администрации Симферополя.

 

Злоумышленники рассылали электронные письма с вложениями в формате архива, название которого совпадало с темой письма. Внутри архива содержался исполняемый файл, название которого соответствовало легенде, созданной для обмана жертвы.

«FakeTicketer представляет собой вредонос собственной разработки, способный скрывать свои действия и обходить некоторые системы обнаружения в ходе атаки. Учитывая функциональные возможности данного софта, мы полагаем, что основная мотивация его разработчиков — шпионаж. На основе обнаруженных декой-файлов можно сделать вывод, что целью атак, среди прочего, являются государственные структуры», — отметил Артем Грищенко, ведущий специалист по анализу вредоносного ПО департамента киберразведки компании F.A.C.C.T. Threat Intelligence.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru