Ransomwhere — сайт, позволяющий отследить все выкупы жертв шифровальщиков

Ransomwhere — сайт, позволяющий отследить все выкупы жертв шифровальщиков

Ransomwhere — сайт, позволяющий отследить все выкупы жертв шифровальщиков

Поскольку в прошлом году выплаты операторам программ-вымогателей составили $350 миллионов, специалисты в области кибербезопасности решили углубиться в изучение этой проблемы. Так появился новый веб-сайт, помогающий понять, куда уходят уплаченные жертвами шифровальщиков выкупы.

Ресурс получил имя Ransomwhere, а за его созданием стоит эксперт Джек Кейбл. Этот специалист, кстати, известен тем, что консультировал Агентство по кибербезопасности и защите инфраструктуры (CISA) США в преддверии выборов президента в 2020 году.

Также Кейбл потратил годы на поиск уязвимостей и Red Teaming: эксперт исполнял роль хакера, помогая организациям выявить уязвимые места и устранить их.

В интервью изданию TechCrunch, Кейбл подчеркнул, что на создание Ransomwhere его подтолкнул твит, в котором специалист Red Canary Кети Никельс говорит приблизительно следующее:

«Никто не знает истинных потерь от действий программ-вымогателей и ботнетов».

Именно так у Кейбла зародилась идея Ransomwhere, который бы отслеживал все платежи жертв кибервымогателей. На сегодняшний день онлайн-проект эксперта зафиксировал выплат на сумму более $56 миллионов. Пока лидирует Netwalker — более 520 платежей.

Самый крупный выкуп, отслеженный на данный момент, составляет 413 биткоинов ($14 млн). Именно такую сумму заплатила одна из жертв программы-вымогателя RagnarLocker в июле 2020 года.

Все собранные Ransomwhere данные доступны другим специалистам в области кибербезопасности, соответствующую базу можно бесплатно загрузить и проанализировать. Никакая информация о жертвах кибератак не передаётся.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники заработали на фальшивых свиданиях почти 10 млн рублей

Мошенники, использующие схему фальшивых свиданий (Fake Date), заработали в праздничные дни — 14 февраля, 23 февраля и 8 марта — около 9,8 млн рублей. Это почти в два раза больше, чем годом ранее, когда доход преступников за аналогичный период составил около 5 млн рублей.

Суть схемы остаётся неизменной: мошенники представляются привлекательными девушками и знакомятся с жертвами в соцсетях, на сайтах знакомств или через телеграм-ботов.

В ходе общения злоумышленники предлагают приобрести билеты на мероприятия (кино, театр, стендап-шоу) по ссылкам, ведущим на фишинговые сайты или предлагающим загрузить вредоносные приложения.

Для убедительности мошенники активно применяют технологии аудио- и видеодипфейков, имитируя голос и внешность реальных людей. В результате обмана потерпевшие лишаются денег, а виртуальная «собеседница» исчезает.

Самым прибыльным праздником для преступников стал День святого Валентина: с 12 по 14 февраля мошенники заработали около 4 млн рублей — почти вдвое больше, чем годом ранее. Чаще всего жертвам предлагали купить билеты в несуществующие кинотеатры, что принесло мошенникам около 640 тыс. рублей, а также на стендап-шоу (59 тыс. рублей).

За период празднования Дня защитника Отечества с 21 по 23 февраля доходы злоумышленников составили 3,3 млн рублей, а на Международный женский день (с 6 по 8 марта) – 2,5 млн рублей.

Мария Синицына, старший аналитик департамента защиты от цифровых рисков компании F6, отметила тенденцию к сокращению числа мошеннических групп, работающих по этой схеме. В праздничные дни 2024 года были активны четыре основные группы, в то время как в прошлом году их было пять, а двумя годами ранее – семь. Несмотря на это, доход мошенников растёт благодаря постоянному привлечению новых участников, которым для мошенничества не требуются особые технические навыки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru