Интересно Власти США арестовали участника хак-группы FIN7

Denik

Уважаемый мембер
1590742702400


Американские правоохранители сообщил об аресте и экстрадиции из Таиланда гражданина Украины Дениса Ярмака, также известного под псевдонимом GakTus. По данным американских властей, Ярмак был членом известной хак-группы FIN7.

Напомню, что группа FIN7 активна с середины 2015 года. Группировка подозревается в атаках на американские компании из сегмента ритейла, а также ресторанно-гостиничного бизнеса. Также FIN7 долгое время активно сотрудничала с группой Carbanak: злоумышленники обменивались инструментами и методами атак, в результате чего многие эксперты ставили между группировками своеобразный «знак равенства».



Преступников из FIN7 интересует, прежде всего, финансовая информация, например, данные о платежных картах или учетные данные для доступа к компьютерам финансовых департаментов. Получив необходимые сведения, злоумышленники крадут деньги и переводят их на оффшорные счета.

Согласно данным Министерства юстиции США, с 2015 года группировка атаковала более 100 компаний и организаций на территории США, взломав тысячи различных систем. Только в США хакеры похитили свыше 15 000 000платежных карт, скомпрометировав более 6500 PoS-терминалов. Затем эти данные перепродавались в даркнете третьим лицам.

При этом нельзя забывать, что группировка также действовала и в других странах, включая Великобританию, Австралию, Францию, и от атак FIN7 пострадали такие крупные компании, как Chipotle Mexican Grill, Chili's, Arby's, Red Robin, Jason's Deli. Напомню, что по данным «Лаборатории Касперского», по данным на 2015 год группировке суммарно удалось похитить около миллиарда долларов.

Согласно судебным документам, Денис Ярмак, как и другие участники группировки, раскрыл свое настоящее имя, чтобы получить оплату за «работу» в FIN7. В логах чатов, датированных 2017 годом, Ярмак передает другому члену FIN7 учетные данные пользователя из скомпрометированной компании в США, а также внутреннюю системную информацию о жертве и ряд документов.

Американские власти получили ордер на доступ к аккаунту Ямарка в Gmail, где содержались фотографии его украинских паспортов и другие документы, удостоверяющие личность.

«В ходе расследования было установлено, что одним из методов работы группировки была проверка их вредоносных программ антивирусами, отключенными от интернета. Этот метод позволял определить, определяется ли вредоносная программа антивирусным продуктом как вредоносная, но без предоставления копии малвари антивирусным компаниям», — отмечается в судебном документе.
Еще одна бумага из суда, датированная 20 мая 2020 года, сообщает, что в настоящее время власти стремятся скрыть информацию еще об одном человеке, который сейчас тоже находится под следствием и с которым Ярмак общался в прошлом году.

Стоит отметить, что еще в 2018 году американские правоохранители сообщали об аресте сразу трех членов FIN7, и считается, что эти люди являлись лидерами группировки. Однако после этого FIN7 не пропала с радаров и не прекратила свое существование. Так, год назад эксперты «Лаборатории Касперского» обнаружили несколько новых инцидентов, за которыми стояли участники FIN7. Исследователи писали, что методы группы усложнились и предполагали, что FIN7 могла увеличить число атакующих групп, работающих под ее «зонтичным брендом», и с большой вероятностью продолжила практику найма сотрудников под видом вполне официального секьюрити-вендора.
 
R

RomaDroID

А как именно их вычислили, не пишут, я смотрю...
 
Похожие темы
Support81 FISA 702: власти США продолжат следить за гражданами под предлогом «нацбезопасности»? Новости в сети 1
Admin Интересно Камеры у военных объектов и солнечные панели: индийские власти обнаружили шпионскую сеть. Новости в сети 0
Admin Интересно Власти Пуэрто-Рико отключили системы для защиты от кибератаки. Новости в сети 0
Admin Интересно Власти Венгрии решили завербовать сторонника оппозиции. Вышло как при коммунизме. Новости в сети 0
Admin Интересно Власти разрешают поиск экстремистских материалов для научных и правоохранительных целей. Новости в сети 0
Admin Интересно Власти закрыли киберпреступный сервис, продававший доступ к 369 тысячам домашних интернет-соединений. Новости в сети 0
Admin Интересно Власти Огайо предупреждают о мошенничестве с поддельными штрафами за парковку и проезд. Новости в сети 0
turbion0 Власти ОАЭ предупредили о росте мошенничества с использованием электронной почты. Новости в сети 0
Support81 Раньше блокировки были по праздникам. Теперь — по 10 раз в день. Власти решили тормознуть Новости в сети 0
Support81 «Узаконенная кража»: Элтон Джон обвинил власти в уничтожении музыкальной культуры Новости в сети 0
Support81 Таиланд: цифровой контроль или кибербуллинг от власти Новости в сети 0
Support81 Технологии против свободы слова: Власти применяют ИИ для контроля протестующих Новости в сети 0
Support81 48 законов власти Полезные статьи 0
Support81 Американские власти наложили санкции на разработчиков спайвари Predator Новости в сети 0
Support81 Германские власти разгромили даркнет-империю Kingdom Market Новости в сети 2
Support81 Власти Казахстана экстрадируют Никиту Кислицина в Россию Новости в сети 0
Support81 Власти бессильны: количество пользователей VPN в России выросло на 37% за год Новости в сети 0
Support81 Власти тайком заблокируют спецпротокол VPN для обхода блокировок. Последствия для Рунета могут оказаться разрушительными Новости в сети 1
Support81 Американские власти арестовали сооснователя Tornado Cash Новости в сети 0
Denik Интересно Власти закрыли сервис DoubleVPN, популярный среди хакеров Новости в сети 0
DOMINUS Власти Германии конфисковали 1700 BTC, но не получили к ним доступа Новости в сети 3
Denik Интересно Британские власти обвинили российских хакеров в попытке кражи данных исследований covid-19 Новости в сети 2
L Интересно Власти Сычуаня призвали майнеров потреблять избыточную гидроэлектроэнергию Новости в сети 0
S Власти планируют регулировать оборот мобильных телефонов с помощью IMEI Новости в сети 0
Admin Интересно Игровые навыки могут помочь получить высокооплачиваемую работу в США. Новости в сети 0
Admin Интересно США могут отключить крупнейшие китайские телекоммуникационные компании от американских сетей. Новости в сети 0
Admin Интересно Неизвестные дроны залетели к министру обороны США. Охрана проморгала. Пентагон решил — тогда ставим лазеры. Новости в сети 0
Admin Интересно Google разрешила пользователям в США менять адрес Gmail без создания нового аккаунта. Новости в сети 0
Admin Интересно Армия США в заложниках у кода, а Anthropic пугает мир новой моделью Mythos. Новости в сети 0
Admin Интересно Армянского программиста экстрадировали в США за создание вредоноса RedLine. Новости в сети 0
Admin Интересно Правительство США зарегистрировало домен для пришельцев. А может, не для пришельцев. А может, это просто шутка. Новости в сети 0
Admin Интересно Китай, США и полмиллиона дыр в безопасности. Старые серверы Microsoft превратились в легкую добычу. Новости в сети 0
Admin Интересно Отключенные госуслуги и режим ЧС. Одна программа устроила цифровой детокс городу в США. Новости в сети 0
Admin Интересно Серверы-пустышки, посредники и $2,5 миллиарда. В США раскрыли схему тайных поставок чипов Nvidia в Китай. Новости в сети 0
Admin Интересно США применили мощную проникающую бомбу GBU-72 против Ирана. Новости в сети 0
Admin Интересно Устаревший язык COBOL создаёт проблемы для экономики США. Новости в сети 0
Admin Интересно Министерство юстиции США остановило работу ботнетов, ответственных за крупнейшие DDoS-атаки. Новости в сети 0
Admin Интересно Шнобелевская премия впервые покидает США и переезжает в Цюрих. Новости в сети 0
Admin Интересно Uber расширяет функцию предпочтения женщин-водителей в США. Новости в сети 0
Admin Интересно Российская кибергруппировка атаковала поставщика электроэнергии в США. Новости в сети 0
Admin Интересно Иран усиливает угрозу: дроны, ракеты и подземные заводы против Израиля и США. Новости в сети 0
Admin Интересно Министерство юстиции США конфисковало $61 млн в Tether, связанных с криптоаферами. Новости в сети 0
Admin Интересно Новый бэкдор Dohdoor атакует образовательные и медицинские учреждения США. Новости в сети 0
Admin Интересно Крупнейшая утечка данных в истории США: миллионы медицинских записей под угрозой. Новости в сети 0
Admin Интересно Прощай, RSA? США официально признали, что старое шифрование скоро «превратится в тыкву». Новости в сети 0
Admin Интересно «Утрата доверия» или личные обстоятельства. Почему уволили главу киберопераций США против России. Новости в сети 0
Admin Интересно Погуглил банк — остался без денег. Новая фобия от Минюста США. Новости в сети 0
Support81 Этичный хакинг? Забудьте. США готовят рои ИИ-агентов для атаки на Китай Новости в сети 0
Support81 VPN объявили врагом во имя детей. США хотят запретить анонимный доступ к легальному контенту Новости в сети 0
Support81 Кто украл 127 тысяч биткоинов? Китайский CVERC обвиняет США. Но у Минюста США совсем другая версия Новости в сети 0

Название темы