500 мільйонів доларів збитків: українські хакери атакували іноземні компанії. ФОТО
16 червня, 2021, 15:31
0
-17Співробітники кіберполіції спільно з Національною поліцією викрили хакерське угруповання в рамках міжнародної операції, яка проводилася разом з колегами із Республіки Корея та США. За допомогою шкідливої програми-вимагача Clop зловмисники криптували дані, які перебували на серверах компаній.
Про це повідомляє МВС.
Наразі відомо, що до групи хакерів входило шестеро осіб, які атакували сервери компанії за допомогою шкідливого програмного забезпечення Ransomware. Від дій хакерів постраждала низка американських та корейських компаній.
Як працювали хакери
За дешифрування даних група вимагала викуп, а у разі несплати – погрожувала оприлюднити конфіденційну інформацію постраждалих компаній.
У 2019 році вірусом-шифрувальником Clop атакували чотири корейські компанії, в результаті – було заблоковано 810 внутрішніх серверів та персональних комп’ютерів працівників.
Хакери розсилали електронні листи зі шкідливим файлом на скриньки працівників компаній. Після відкриття зараженого файлу програма послідовно завантажувала додаткові програми та інфікувала комп’ютери жертв програмою для віддаленого керування Flawed Ammyy RAT.
Завдяки цьому хакери активували вірус Сobalt Strike, та отримували доступ до інформації про вразливості заражених серверів для їх захоплення.
За дешифровку інформації зловмисники отримали "викуп" у криптовалюті.
У 2021 році хакери атакували Медичну школу університету Стенфорда, Університету Меріленда та Університету Каліфорнії. Зловмисники зашифрували персональні дані співробітників та фінансові звіти.
На відміну від загальних атак-вимагачів, що шифрують велику кількість невстановлених персональних комп’ютерів та серверів, – це атака APT (Advanced Persistent Threat), вона націлена на комп’ютерну мережу конкретної жертви та заражає всю систему за допомогою програми-вимагача.
Загальна сума збитків від дій хакерів сягнула 500 мільйонів доларів.
Завдяки злагодженій співпраці хакерів вдалося локалізувати та затримати. Правоохоронці ліквідували роботу інфраструктури, з якої здійснювалося розповсюдження вірусу, та заблокували канали легалізації криптовалюти.
Кіберполіція в дії
Правоохоронці провели обшуки у столиці та на Київщині, у будинках фігурантів та в їхніх автівках (загалом 21 обшук). До обшуків навіть залучили підрозділ Тактико-оперативного реагування патрульної поліції.
Хакери позбулися комп’ютерної техніки, автівок та близько 5 мільйонів гривень готівкою, які були вилучені в рамках обшуків. Крім того усе майно членів хакерської групи арештували.
Наразі поліція відкрила кримінальні провадження:
за ч. 2 ст. 361 (Несанкціоноване втручання в роботу комп'ютерів, автоматизованих систем, комп'ютерних мереж чи мереж електрозв'язку);
та за ч. 2 ст. 209 (Легалізація (відмивання) майна, одержаного злочинним шляхом) Кримінального кодексу України. Фігурантам загрожує до восьми років ув’язнення.
Про це повідомляє МВС.
Наразі відомо, що до групи хакерів входило шестеро осіб, які атакували сервери компанії за допомогою шкідливого програмного забезпечення Ransomware. Від дій хакерів постраждала низка американських та корейських компаній.
Як працювали хакери
За дешифрування даних група вимагала викуп, а у разі несплати – погрожувала оприлюднити конфіденційну інформацію постраждалих компаній.
У 2019 році вірусом-шифрувальником Clop атакували чотири корейські компанії, в результаті – було заблоковано 810 внутрішніх серверів та персональних комп’ютерів працівників.
Хакери розсилали електронні листи зі шкідливим файлом на скриньки працівників компаній. Після відкриття зараженого файлу програма послідовно завантажувала додаткові програми та інфікувала комп’ютери жертв програмою для віддаленого керування Flawed Ammyy RAT.
Завдяки цьому хакери активували вірус Сobalt Strike, та отримували доступ до інформації про вразливості заражених серверів для їх захоплення.
За дешифровку інформації зловмисники отримали "викуп" у криптовалюті.
У 2021 році хакери атакували Медичну школу університету Стенфорда, Університету Меріленда та Університету Каліфорнії. Зловмисники зашифрували персональні дані співробітників та фінансові звіти.
На відміну від загальних атак-вимагачів, що шифрують велику кількість невстановлених персональних комп’ютерів та серверів, – це атака APT (Advanced Persistent Threat), вона націлена на комп’ютерну мережу конкретної жертви та заражає всю систему за допомогою програми-вимагача.
Загальна сума збитків від дій хакерів сягнула 500 мільйонів доларів.
Завдяки злагодженій співпраці хакерів вдалося локалізувати та затримати. Правоохоронці ліквідували роботу інфраструктури, з якої здійснювалося розповсюдження вірусу, та заблокували канали легалізації криптовалюти.
Кіберполіція в дії
Правоохоронці провели обшуки у столиці та на Київщині, у будинках фігурантів та в їхніх автівках (загалом 21 обшук). До обшуків навіть залучили підрозділ Тактико-оперативного реагування патрульної поліції.
Хакери позбулися комп’ютерної техніки, автівок та близько 5 мільйонів гривень готівкою, які були вилучені в рамках обшуків. Крім того усе майно членів хакерської групи арештували.
Наразі поліція відкрила кримінальні провадження:
за ч. 2 ст. 361 (Несанкціоноване втручання в роботу комп'ютерів, автоматизованих систем, комп'ютерних мереж чи мереж електрозв'язку);
та за ч. 2 ст. 209 (Легалізація (відмивання) майна, одержаного злочинним шляхом) Кримінального кодексу України. Фігурантам загрожує до восьми років ув’язнення.
Якщо Ви зауважили помилку, виділіть її та натисніть Ctrl+Enter для того, щоб повідомити про це редакцію
- Сьогодні
- 14:22 Юлія Тимошенко відреагувала на плівки НАБУ
- 14:10 Українців попереджають про складний тиждень
- 13:52 У Луцьку водій вантажівки влетів у світлофор
- 13:34 Під Львовом невідомі стріляли в авто ТЦК: деталі
- 13:26 Експерт зробив тривожний прогноз про ППО
- 13:11 Популярний український оператор зв'язку підвищує ціни на тарифи
- 12:53 Чи зможе Росія масово бити «Орешніком» по Україні
- 12:40 На Волині працівник ТЦК брав хабарі за зняття військовозобов’язаних з розшуку
- 12:27 Екстрасенс назвав подію, після якої закінчиться війна в Україні
- 12:12 Українців попереджають про сніг весною: назвали місяць
- 11:54 Від волонтера до військового: історія «Ворона» зі Сталевої Сотки
- 11:41 Українців попереджають про нову масштабну атаку РФ: які міста під загрозою
- 11:24 НАБУ опублікувало «плівки Тимошенко»
- 11:13 Увага, жовтий рівень: волинян попередили про небезпеку у найближчі години
- 10:50 Жителів Волині закликають постійно мати добовий запас питної води
- 10:34 Юлія Тимошенко отримала підозру від НАБУ і САП
- 10:29 Після знущань у військовій частині 17-річний курсант наклав на себе руки
- 10:14 На Волинь знову йдуть морози: коли стане тепліше
- 09:56 На Волині жінка смертельно поранила чоловіка ножем під час сварки
- 09:43 Помер відомий підприємець з Луцька
- 09:30 У Раді попередили про «катастрофу» для українського міста: що відомо
- 09:15 На війні загинув 35-річний волинянин
- 08:44 Яким знакам Зодіаку сьогодні варто більше відпочивати
- 08:16 Чому 14 січня не можна стригтися
- 13 січня
- 23:37 Астрологи назвали 3 найбільш неврівноважені знаки Зодіаку
- 23:05 До чого сниться вагітність: добрий знак чи попередження
- 22:36 Які продукти категорично заборонено ставити у мікрохвильовку
- 22:05 Ви робите це неправильно: коли насправді потрібно чистити зуби
- 21:34 Хто з українців може отримати пільгу на оплату комунальних послуг
- 21:04 Стало відомо, на які соціальні виплати можуть розраховувати українці у 2026 році
- 19:48 У першу шлюбну ніч трагічно загинули молодята
- 19:15 Відомий екстрасенс прогнозує гарні новини в Україні
- 18:48 Українцям назвали шість фраз, які категорично не можна казати на блокпостах
- 18:35 Чи можуть мобілізувати українців з інвалідністю III групи: важливі нюанси
- 18:22 Чи можна носити одяг померлих родичів: відповідь священника ПЦУ
- 18:07 На українців у Польщі чекають зміни
- 17:49 «Передзвоніть завтра»: відома співачка роками не може отримати громадянство України
- 17:36 Деяким українцям більше не потрібно міняти паспорт
- 17:23 Відомий український актор пережив окупацію РФ
- 16:50 У селі вибухнув котел: двоє дітей серйозно постраждали
- 16:37 Білорусь допомагає Росії атакувати Україну «шахедами»: деталі
- 16:24 В Україні знайшли людину-велетня
- 16:14 Держава через суд стягує з українців гроші: що сталося
- 16:00 Фільтри-подовжувачі: захист техніки та надійне живлення без стресів
- 15:51 В Україні чоловік згвалтував школярку
- 15:38 Скільки протримаються сильні морози на Волині
- 15:25 В Україні масово закриваються супермаркети: що відбувається
- 15:10 На війні загинули восьмеро військових
- 14:52 На заході України жінка побила працівників ТЦК
- 14:39 Яке місто хотіла захопити РФ, аби закінчити війну в Україні
- 14:26 Як і коли може завершитися війна в Україні
- 14:11 Жителів заходу України закликали готуватися до сильного снігопаду: названа дата
- 14:00 Новий MITSUBISHI OUTLANDER: рішення для вашого комфорту
- 13:53 На Волині у новонародженої дитини виявили небезпечну інфекцію
- 13:40 У Волинській області п'яний мотоцикліст влетів у дерево: травмувався пасажир
- 13:27 Над Україною помітили дві тисячі лебедів: що це означає
- 13:12 Пенсіонери можуть не платити за комуналку у 2026 році
- 12:54 На Волині помер відомий музикант
- 12:41 На Волині група осіб продавала небезпечну наркотичну речовину
- 12:28 На заході України з вокзалу вигнали військового ЗСУ
- 12:13 Коли в Україну прийде потепління: названі дати
- 11:55 Росія атакує великі міста: чи вистоїть енергосистема України
- 11:42 У Луцьку масово штрафують водіїв за неправильно припарковані авто
- 11:29 На заході України у реабілітаційному центрі померла 7-річна дитина
- 11:14 Стало відомо, чи можна рубати дерева бїля свого будинку
- 10:56 Жителів Львівської області закликали зробити запаси води та теплого одягу
- 10:43 Росія готує новий масований удар по Україні: названо ймовірну ціль
- 10:30 Стало відомо, чому РФ вдарила «Орєшніком» по Львову
- 10:15 Українцям кожного місяця будуть платити надбавки до зарплат
- 09:57 У РФ зробили цинічну заяву про мирні переговори
- 09:44 На Волині вантажівка злетіла з дороги
- 09:31 На пляжі знайшли людські голови, підвішені на мотузках
- 09:16 На війні загинули двоє Героїв з Волині
- 08:46 Якому знаку Зодіаку посміхнеться удача сьогодні
- 08:17 Що треба зробити ввечері 13 січня, щоб рік був щедрим
- 12 січня
- 23:33 Астрологи назвали знаки Зодіаку, які сильно прив’язані до грошей
- 23:04 Які продукти можна їсти після закінчення терміну придатності
- 22:38 Як обігріти квартиру, якщо немає газу та світла
- 22:10 Що покласти під ліжко, щоб залучити удачу та відігнати біду
- 21:41 На Волині призначили нового голову ОВА: хто він такий
- 21:37 Українцям будуть платити пенсію у розмірі 7 тисяч гривень
- 21:09 Українці можуть продати монети за кілька мільйонів гривень
- 20:19 У вас є таємна сила за датою народженняя
- 19:07 Пенсіонерам в Україні виплатять по 10 тисяч гривень
- 18:49 Українців закликали не підгодовувати птахів взимку
- 18:36 Українці масово відмовляються від популярного мобільного оператора
- 18:23 Українці масово отримують неправильні рахунки за газ
- 18:08 Українцям виплатять по 7 тисяч гривень
- 17:50 Громаду на Волині відключать від світла
- 17:37 В Україні можуть різко зрости ціни на продукти: назвали дату
- 17:10 Як онлайн-платформи з AR/VR допомагають вчителям готувати сучасні уроки
- 16:51 На заході України жінка на добу зачинила у квартирі 4 дітей
- 16:38 Чи подорожчає мобільний зв’язок після запуску 5G в Україні
- 16:26 РФ накопичила 70 гелікоптерів: названа причина
- 16:11 В Україні вдарить 20 градусів морозу: де і коли
- 15:56 Голова Волинської ОВА може стати заступником голови СБУ
- 15:39 Синоптики попереджають про посилення морозів в Україні
- 15:25 Відомий астролог розповів, коли закінчиться війна в Україні
- 15:10 Для чого РФ розмістила «Орєшнік» у Білорусі
- 14:53 Україну накрила надпотужна магнітна буря


Коментарі: