Полиция сообщила об аресте ключевого участника группировки OPERA1ER

Полиция сообщила об аресте ключевого участника группировки OPERA1ER

Предположительный ключевой участник группировки OPERA1ER, также известной, как NX$M$, DESKTOP Group и Common Raven, задержан полицией. Считается, что группа стоит за распространением вредоносного программного обеспечения, а также фишингом в организациях банковского и финансового секторов стран Азии, Африки и Латинской Америки. 

В общей сложности на счету OPERA1ER более 30 атак. Сумма ущерба предварительно оценивается в размере от 11 до 30 миллионов долларов.

Подозреваемого арестовали в начале июня в Кот-д'Ивуар. Для этого потребовалось тесное сотрудничество Африпола, Директората по киберпреступлениям Интерпола, компании Group-IB и телекоммуникационного провайдера Orange.

Считается, что участники OPERA1ER преимущественно действуют из Африки и говорят на французском языке. В атаках они используют разнообразные инструменты, в том числе доступные в открытых источниках, распространенное вредоносное ПО, а также фреймворки вроде Metasploit и Cobalt Strike.


похожие материалы

Стрелочка
Стрелочка
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.

Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах
Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах

Киберполиция Санкт-Петербурга предупредила о новой волне мошенничества, в рамках которой злоумышленники предлагают пользователям купить электронику и бытовую технику по бросовым ценам под предлогом распродажи «зависших» новогодних подарков.

Уязвимость WhisperPair ставит под угрозу миллионы Bluetooth-устройств по всему миру
Уязвимость WhisperPair ставит под угрозу миллионы Bluetooth-устройств по всему миру

Исследователи из группы Computer Security and Industrial Cryptography при Католическом университете Лёвена выявили критическую уязвимость в протоколе Google Fast Pair, получившую обозначение CVE-2025-36911 и прозванную WhisperPair.

Microsoft и правоохранители вывели из строя крупный сервис киберпреступников RedVDS
Microsoft и правоохранители вывели из строя крупный сервис киберпреступников RedVDS

Microsoft объявила о совместной с международными правоохранительными органами операции по нейтрализации глобального сервиса RedVDS, который предоставлял киберпреступникам доступ к виртуальным рабочим столам за подписку и использовался для реализации масштабных мошеннических схем.