Интересно Власти США арестовали участника хак-группы FIN7

Denik

Уважаемый мембер
1590742702400


Американские правоохранители сообщил об аресте и экстрадиции из Таиланда гражданина Украины Дениса Ярмака, также известного под псевдонимом GakTus. По данным американских властей, Ярмак был членом известной хак-группы FIN7.

Напомню, что группа FIN7 активна с середины 2015 года. Группировка подозревается в атаках на американские компании из сегмента ритейла, а также ресторанно-гостиничного бизнеса. Также FIN7 долгое время активно сотрудничала с группой Carbanak: злоумышленники обменивались инструментами и методами атак, в результате чего многие эксперты ставили между группировками своеобразный «знак равенства».



Преступников из FIN7 интересует, прежде всего, финансовая информация, например, данные о платежных картах или учетные данные для доступа к компьютерам финансовых департаментов. Получив необходимые сведения, злоумышленники крадут деньги и переводят их на оффшорные счета.

Согласно данным Министерства юстиции США, с 2015 года группировка атаковала более 100 компаний и организаций на территории США, взломав тысячи различных систем. Только в США хакеры похитили свыше 15 000 000платежных карт, скомпрометировав более 6500 PoS-терминалов. Затем эти данные перепродавались в даркнете третьим лицам.

При этом нельзя забывать, что группировка также действовала и в других странах, включая Великобританию, Австралию, Францию, и от атак FIN7 пострадали такие крупные компании, как Chipotle Mexican Grill, Chili's, Arby's, Red Robin, Jason's Deli. Напомню, что по данным «Лаборатории Касперского», по данным на 2015 год группировке суммарно удалось похитить около миллиарда долларов.

Согласно судебным документам, Денис Ярмак, как и другие участники группировки, раскрыл свое настоящее имя, чтобы получить оплату за «работу» в FIN7. В логах чатов, датированных 2017 годом, Ярмак передает другому члену FIN7 учетные данные пользователя из скомпрометированной компании в США, а также внутреннюю системную информацию о жертве и ряд документов.

Американские власти получили ордер на доступ к аккаунту Ямарка в Gmail, где содержались фотографии его украинских паспортов и другие документы, удостоверяющие личность.

«В ходе расследования было установлено, что одним из методов работы группировки была проверка их вредоносных программ антивирусами, отключенными от интернета. Этот метод позволял определить, определяется ли вредоносная программа антивирусным продуктом как вредоносная, но без предоставления копии малвари антивирусным компаниям», — отмечается в судебном документе.
Еще одна бумага из суда, датированная 20 мая 2020 года, сообщает, что в настоящее время власти стремятся скрыть информацию еще об одном человеке, который сейчас тоже находится под следствием и с которым Ярмак общался в прошлом году.

Стоит отметить, что еще в 2018 году американские правоохранители сообщали об аресте сразу трех членов FIN7, и считается, что эти люди являлись лидерами группировки. Однако после этого FIN7 не пропала с радаров и не прекратила свое существование. Так, год назад эксперты «Лаборатории Касперского» обнаружили несколько новых инцидентов, за которыми стояли участники FIN7. Исследователи писали, что методы группы усложнились и предполагали, что FIN7 могла увеличить число атакующих групп, работающих под ее «зонтичным брендом», и с большой вероятностью продолжила практику найма сотрудников под видом вполне официального секьюрити-вендора.
 
R

RomaDroID

А как именно их вычислили, не пишут, я смотрю...
 
Похожие темы
Support81 FISA 702: власти США продолжат следить за гражданами под предлогом «нацбезопасности»? Новости в сети 1
Admin Интересно Британские власти начали проверку Telegram из-за распространения материалов с насилием над детьми. Новости в сети 0
Admin Интересно Камеры у военных объектов и солнечные панели: индийские власти обнаружили шпионскую сеть. Новости в сети 0
Admin Интересно Власти Пуэрто-Рико отключили системы для защиты от кибератаки. Новости в сети 0
Admin Интересно Власти Венгрии решили завербовать сторонника оппозиции. Вышло как при коммунизме. Новости в сети 0
Admin Интересно Власти разрешают поиск экстремистских материалов для научных и правоохранительных целей. Новости в сети 0
Admin Интересно Власти закрыли киберпреступный сервис, продававший доступ к 369 тысячам домашних интернет-соединений. Новости в сети 0
Admin Интересно Власти Огайо предупреждают о мошенничестве с поддельными штрафами за парковку и проезд. Новости в сети 0
turbion0 Власти ОАЭ предупредили о росте мошенничества с использованием электронной почты. Новости в сети 0
Support81 Раньше блокировки были по праздникам. Теперь — по 10 раз в день. Власти решили тормознуть Новости в сети 0
Support81 «Узаконенная кража»: Элтон Джон обвинил власти в уничтожении музыкальной культуры Новости в сети 0
Support81 Таиланд: цифровой контроль или кибербуллинг от власти Новости в сети 0
Support81 Технологии против свободы слова: Власти применяют ИИ для контроля протестующих Новости в сети 0
Support81 48 законов власти Полезные статьи 0
Support81 Американские власти наложили санкции на разработчиков спайвари Predator Новости в сети 0
Support81 Германские власти разгромили даркнет-империю Kingdom Market Новости в сети 2
Support81 Власти Казахстана экстрадируют Никиту Кислицина в Россию Новости в сети 0
Support81 Власти бессильны: количество пользователей VPN в России выросло на 37% за год Новости в сети 0
Support81 Власти тайком заблокируют спецпротокол VPN для обхода блокировок. Последствия для Рунета могут оказаться разрушительными Новости в сети 1
Support81 Американские власти арестовали сооснователя Tornado Cash Новости в сети 0
Denik Интересно Власти закрыли сервис DoubleVPN, популярный среди хакеров Новости в сети 0
DOMINUS Власти Германии конфисковали 1700 BTC, но не получили к ним доступа Новости в сети 3
Denik Интересно Британские власти обвинили российских хакеров в попытке кражи данных исследований covid-19 Новости в сети 2
L Интересно Власти Сычуаня призвали майнеров потреблять избыточную гидроэлектроэнергию Новости в сети 0
S Власти планируют регулировать оборот мобильных телефонов с помощью IMEI Новости в сети 0
Admin Интересно США разрабатывают орбитальную систему для уничтожения ракет из космоса. Новости в сети 0
Admin Интересно Флорида стала первым штатом США, подавшим в суд на OpenAI. Новости в сети 0
Admin Интересно Иранские хакеры автоматизировали уничтожение данных GPS-сервиса США. Новости в сети 0
Admin Интересно Почта под колпаком 3,5 месяца. Новые документы раскрывают, насколько глубоко взломщики SolarWinds проникли в Министерство финансов США. Новости в сети 0
Admin Интересно Паспорт для установки Линукс. В США испугались собственного закона и спасают свободное программное обеспечение. Новости в сети 0
Admin Интересно Micron запустила производство передовой памяти 1-alpha DRAM в США. Новости в сети 0
Admin Интересно Huawei представила новый способ создания более быстрых чипов без передовых технологий США. Новости в сети 0
Admin Интересно Миннесота стала первым штатом США, запретившим прогнозные рынки. Новости в сети 0
Admin Интересно Waymo приостановила работу беспилотных такси в пяти городах США из-за проблем с наводнениями. Новости в сети 0
Admin Интересно США испытали ядерную ракету Minuteman III, которой уже 55 лет. Новости в сети 0
Admin Интересно IBM и Министерство торговли США строят первый завод для производства квантовых компьютеров. Новости в сети 0
Admin Интересно США объявили войну интимным сливам: 48 часов на удаление и штрафы до 53 тысяч долларов. Новости в сети 0
Admin Интересно В США строят первый коллайдер, спроектированный под ИИ с нуля. Новости в сети 0
Admin Интересно В США разрабатывают роботов, обучающихся на действиях исследователей. Новости в сети 0
Admin Интересно Хакеры, связанные с Ираном, атакуют уязвимые системы АЗС в США. Новости в сети 0
Admin Интересно Армия США разрабатывает дешёвый перехватчик для борьбы с дронами. Новости в сети 0
Admin Интересно Крупная утечка данных в Агентстве по кибербезопасности США. Новости в сети 0
Admin Интересно ФБР сообщает о росте мошенничества с криптовалютными киосками в США. Новости в сети 0
Admin Интересно Кибератака на АЗС в США превратилась в политическое послание. Новости в сети 0
Admin Интересно Глава Mistral предупреждает, что у Европы осталось два года, чтобы избежать зависимости от США в сфере ИИ. Новости в сети 0
Admin Интересно США объявили Anthropic угрозой национальной безопасности, но продолжают использовать её технологии. Новости в сети 0
Admin Интересно Вооружённые роботы-собаки готовятся к боевым испытаниям в США. Новости в сети 0
Admin Интересно Конгресс США требует объяснений от Instructure после двойной атаки на платформу Canvas. Новости в сети 0
Admin Интересно Евросоюз опасается превращения в технологическую колонию США. Новости в сети 0
Admin Интересно США официально признали наступательные кибератаки частью борьбы с терроризмом. Новости в сети 0

Название темы