Пoбит истoричeский рeкoрд выкупoв, кoтoрыe пoлучили xaкeры. Жeртвoй злoумышлeнникoв стaлa oднa изо крупнeйшиx стрaxoвыx кoмпaний СШA. Чтoбы вoсстaнoвить кoнтрoль нaд свoeй сeтью, aмeрикaнский гигaнт стрaxoвoгo бизнeсa CNA зaплaтил 40 миллиoнoв дoллaрoв. Вo взлoмe пoдoзрeвaют рoссийскую xaкeрскую группирoвку тeснo связaнную с крeмлeвскими спeцслужбaми.
Кaк сooбщaeт издaниe Bloomberg, пoслe тoгo, кaк xaкeры зaблoкирoвaли подступы к внутренней сети руководству CNA и похитили значительные объемы данных о деятельности компании, руководители страховой компании обратились к киберспециалистам в попытке воспроизвести доступ к своей сети и информации. Хакерскую атаку было проведено в марте сего года, однако компания, длительное присест не афишировала этот инцидент.
Попытки отпарировать хакерскую атаку собственными силами провалились
В прохождение первой недели попыток, CNA игнорировала спрос хакеров, пытаясь восстановить файлы за исключением. Ant. с взаимодействия с преступниками. Однако уже черезо неделю американская страховая компания решила стать переговоры с хакерами, которые изначально требовали 60 миллионов долларов выкупа. Едва после того, как хакеры заблокировали посещение высшему руководству CNA к внутренней сети компании, было положено) по штату решение выплатить хакерской группировки кун в размере 40 миллионов долларов.
CNA неважный (=маловажный) комментирует информацию о выкупе,
– заявила давило-секретарь американской компании CNA Кара МакКолл близ появлении первых слухов о гигантском оплачен кун.
В то же время в обновленной информации ото 12 мая представители CNA, комментируя случившееся заверили, что по ее данным злоумышленникам без- удалось получить доступ к данным о клиентах страховой компании.
Ровно по информации издания Bloomberg, выкуп в размере 40 миллионов долларов, какой был выплачен в конце марта сего года американской компанией CNA, превышает любые известные раньше суммы выкупа, которые были выплачены хакерам.
Который стоит за хакерской атакой
Вдоль данным экспертов по работе с кибербезопасностью, хакеры, атаковавшие CNA, использовали вредоносное программное пенсия под названием Phoenix Locker, план грабительским программ-вымогателей, получивший имя «Hades». «Hades» была создана российским киберпреступным синдикатом, известным равно как Evil Corp, который попал подо санкции США в 2019 году.
В соответствии с официальным данным Федерального бюро расследований США, был объявлен в расследование и выставлено вознаграждение в размере 5 миллионов долларов следовать сведения, которые могут привести к задержанию лица, которое якобы руководителем Evil Corp – Максима Якубца.
Официальное нотификация на сайте ФБР по М. Якубца / фотка FBI
Кремлевский след группировки Evil Corp
В опубликованном в декабре 2019 годы Министерством финансов США сообщении, американские власть имущие указывают на то, что взломщик Максим Якубец с 2017 года работал нате ФСБ РФ. А одним из его задач было выжимание доступа к «конфиденциальным документам». Тогда в российском Государственный департамент) (иностранных дел назвали эти обвинения США «пропагандистским заявлением», всё-таки проведены дальнейшие журналистские расследования подтвердили невыгодный только правоту США.
В том а году, издание Meduza, обнародовало рассмотрение, в котором указывается факт тесных связей этой хакерской группировки с силовыми структурами Российской Федерации.
Журналистами издания Meduza были обнародованы доказательства того, что же хакерская группа Evil Corp безлюдный (=малолюдный) только сотрудничает с кремлевскими спецслужбами, да и фактически состоит из родственников российских чиновников и силовиков.