0перация "Aether"

Rehub

CEO
Легенда
Регистрация
01.08.25
Сообщения
1,073
Реакции
626
Польская полиция задержала 47-летнего мужчину, подозреваемого в связях с группировкой Phobos, занимающейся вымогательством, и изъяла компьютеры и мобильные телефоны с украденными учетными данными, номерами кредитных карт и данными для доступа к серверам.

Сотрудники Центрального бюро по борьбе с киберпреступностью Польши (CBZC) арестовали подозреваемого в Малопольском воеводстве в ходе совместной операции с участием подразделений из Катовице и Кельце. Эта операция является частью более масштабной международной кампании «Операция “Эфир”» ("Operation Aether"), координируемой Европолом и направленной против инфраструктуры и аффилированных лиц группировки Phobos, распространяющей программы-вымогатели.

Во время обыска в доме подозреваемого следователи под надзором прокуратуры Гливице обнаружили на его устройствах файлы с учетными данными, паролями, номерами кредитных карт и IP-адресами серверов, которые могли быть использованы для получения несанкционированного доступа к компьютерным системам и организации атак с использованием программ-вымогателей.

Сотрудники полиции также установили, что подозреваемый использовал зашифрованные мессенджеры для связи с киберпреступной организацией Phobos.

«Эти данные могли быть использованы для проведения различных атак, в том числе с использованием программ-вымогателей. После проведения технических мероприятий выяснилось, что на них были данные, которые можно было использовать для взлома электронной защиты», — сообщили в CBZC во вторник. «Кроме того, согласно собранной информации о 47-летнем мужчине, с помощью зашифрованных мессенджеров он связывался с преступной группировкой Phobos, известной своими атаками с использованием программ-вымогателей».

Теперь подозреваемому предъявлены обвинения по статье 269b Уголовного кодекса Польши за создание, приобретение и распространение компьютерных программ, предназначенных для незаконного получения информации, хранящейся в информационных системах (хакерских инструментов). В случае признания его виновным ему грозит до пяти лет лишения свободы.

• Source: Для просмотра ссылки Войди или Зарегистрируйся


Сотрудники Центрального бюро по борьбе с киберпреступностью задержали 47-летнего мужчину, подозреваемого в создании, получении и распространении компьютерных программ, предназначенных для незаконного получения информации, хранящейся в информационных системах. Полицейские обнаружили на компьютере мужчины файлы с цифровыми данными, такими как логины, пароли, номера кредитных карт, IP-адреса серверов. Эти данные могли быть использованы для проведения различных атак, в том числе с использованием программ-вымогателей. Кроме того, 47-летний мужчина, используя зашифрованные средства связи, вступил в контакт с преступной группировкой Phobos, известной своими атаками с использованием программ-вымогателей.

В рамках совместных действий сотрудников Управления в Катовице и Управления в Кельце Центрального бюро по борьбе с киберпреступностью на территории воеводства был задержан Малопольского 47-летнего мужчину, на компьютере которого полицейские обнаружили цифровые данные, такие как логины, пароли, номера кредитных карт, IP-адреса серверов. Эти данные могли быть использованы для проведения различных атак, в том числе с использованием программ-вымогателей. После проведения технических работ выяснилось, что на них содержатся данные, которые могли быть использованы для взлома электронных систем безопасности. Кроме того, как следует из информации, собранной в отношении 47-летнего мужчины, он, используя зашифрованные средства связи, контактировал с преступной группировкой Phobos, известной своими атаками с использованием программ-вымогателей.

Во время обыска в квартире подозреваемого полицейские обнаружили орудия преступления — компьютер и мобильные телефоны. После проведения технических работ выяснилось, что на них содержатся данные, которые могут привести к взлому электронных систем защиты серверов. Konsekwencją tego było przedstawienie osobie zatrzymanej zarzutów w związku z przestępstwem polegającym na wytwarzaniu, pozyskiwaniu oraz udostępnianiu programów komputerowych służących do bezprawnego uzyskiwania informacji w tym danych umożliwiających nieuprawniony dostęp do informacji przechowywanych w systemie informatycznym (art. 269b § 1 Kodeksu karnego). Следствие находится под надзором окружной прокуратуры в Гливицах. Мужчине грозит лишение свободы на срок до 5 лет.

Задержание было связано с участием CBZC в операции Aether, координируемой Европолом. В ходе операции правоохранительные органы добились значительных успехов в борьбе с лицами, связанными с программой-вымогателем Phobos, — как на уровне «закулисья» (RaaS), так и на уровне операторов/аффилированных лиц, осуществляющих взлом и шифрование данных. Ключевыми элементами этого давления являются экстрадиция предполагаемого администратора Phobos в США, а также скоординированные задержания в Европе и за ее пределами, сопровождающиеся техническими мерами, направленными на инфраструктуру киберпреступников.

Группа под названием Phobos — это организованная киберпреступная группировка, работающая по модели «программы-вымогатели как услуга» (Ransomware-as-a-Service, RaaS). Программное обеспечение использовалось для шифрования систем жертв, а затем для вымогательства выкупа в обмен на расшифровку данных или неразглашение украденной информации. Модель RaaS означает, что создатели вредоносного программного обеспечения предоставляли его аффилированным лицам (партнерам), которые проводили атаки и делились прибылью с разработчиками.

У Phobos и его филиалов (партнеров) было более 1000 жертв по всему миру — среди них больницы, школы, некоммерческие организации, государственные учреждения и частные компании.

Среди жертв (конкретные зарегистрированные случаи):

- государственные школы в США (например, в Калифорнии, Коннектикуте),

- медицинские учреждения (например, поставщики медицинских услуг в Мэриленде),

— компания, сотрудничающая с Министерством обороны США.

Согласно документам Министерства юстиции США, общая сумма выкупа, связанного с деятельностью компании Phobos, превысила 16 миллионов долларов. Средняя сумма выкупа за один файл была относительно меньше, чем в случае с другими группами программ-вымогателей. По данным независимого анализа (ThreatDown), средняя сумма составляла около 54 000 долларов США, однако на практике суммы выкупа могли значительно отличаться.

Важно отметить, что эти суммы являются приблизительными и основаны на опубликованных обвинительных актах и аналитических материалах. Точную сумму доходов установить сложно из-за использования криптовалют и даркнета.


• Source: Для просмотра ссылки Войди или Зарегистрируйся