Microsoft и правоохранители вывели из строя крупный сервис киберпреступников RedVDS

Microsoft и правоохранители вывели из строя крупный сервис киберпреступников RedVDS

Microsoft объявила о совместной с международными правоохранительными органами операции по нейтрализации глобального сервиса RedVDS, который предоставлял киберпреступникам доступ к виртуальным рабочим столам за подписку и использовался для реализации масштабных мошеннических схем. Операция стала частью усилий по противодействию растущей тенденции «киберпреступности как услуги», заметно усугубившейся в последние годы.

RedVDS работал по модели подписки - злоумышленники могли арендовать виртуальные машины всего за около $24 в месяц, что делало доступ к мощной инфраструктуре дешёвым, трудно отслеживаемым и масштабируемым. Такие виртуальные серверы использовались для фишинга, взломов учётных записей и атак с переадресацией платежей.

По оценкам Microsoft, с марта 2025 года операции, связанные с RedVDS, привели к потерям порядка $40 млн в США. Среди пострадавших - фармацевтическая компания из Алабамы, лишившаяся более $7,3 млн, а также ассоциация домовладельцев во Флориде, потерявшая почти $500 000.

Операция включала изъятие ключевой инфраструктуры RedVDS и отключение двух доменов, на которых размещались портал сервиса и его маркетплейс. Microsoft работала над этим совместно с подразделением Digital Crimes Unit и зарубежными партнёрами, включая Europol и власти Германии.

RedVDS предлагал хакерам готовые виртуальные среды, на которых они могли запускать массовые атаки, включая фишинг и компрометацию корпоративных почтовых систем, что делало его одной из движущих сил глобального роста мошенничества.

Microsoft и правоохранители считают, что вывод сервиса из эксплуатации - важный шаг в борьбе с инфраструктурой киберпреступности и снижении ущерба от мошеннических операций по всему миру.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.