Румынская группировка шифровальщиков «Diskstation» ликвидирована в международной спецоперации

Румынская группировка шифровальщиков «Diskstation» ликвидирована в международной спецоперации

Европол совместно с полицией Франции и Румынии провёл операцию под названием Elicius, результатом которой стала ликвидация хакерской группировки Diskstation, атакующей NAS-устройства. Злоумышленники специализировались на шифровке данных на устройствах Synology, что приводило к остановке работы предприятий, в том числе в итальянском регионе Ломбардия.

Группировка действовала с 2021 года под различными маскировками: DiskStation Security, Quick Security, Umbrella Security и другими. Атаки затрагивали публично доступные NAS-устройства, после чего жертвам выставлялись требования выплатить выкуп в криптовалюте — от $10 000 до сотен тысяч долларов. Среди пострадавших — компании в сфере дизайна, киноиндустрии, организации мероприятий и международные НКО.

Следствие, инициированное прокуратурой Милана, велось сразу по нескольким направлениям: цифровая экспертиза взломанных систем, анализ блокчейна для отслеживания платежей. В июне 2024 года в Бухаресте были проведены обыски, в ходе которых найдено подтверждение преступной деятельности и задержан 44-летний подозреваемый, которого считают организатором атак. Сейчас он находится под арестом и ожидает суда.

Эксперты напоминают: для защиты NAS-устройств необходимо регулярно обновлять прошивку, отключать ненужные сервисы (вроде Telnet и UPnP), не выводить устройства в интернет и ограничивать доступ через VPN. Только соблюдение этих мер может защитить от подобных атак.

похожие материалы

Стрелочка
Стрелочка
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»

Исследователи из НИЯУ МИФИ разработали инновационную архитектуру нейросети MambaShield, способную сохранять высокую точность работы даже в условиях целенаправленных кибератак на обучающие выборки.

Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании
Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании

«Лаборатория Касперского» выявила новую хакерскую группу — Geo Likho: по данным портала киберразведки Kaspersky Threat Intelligence Portal, злоумышленники совершают сложные целевые атаки на российские организации из различных сфер ради кибершпионажа.

NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего
NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего

Исследователи обнаружили новую версию Android-малвари NGate, которая теперь маскируется не под банковский троян, а под модифицированное легитимное NFC-приложение HandyPay.

Билайн задействует квантовую механику в защите клиентских сетей
Билайн задействует квантовую механику в защите клиентских сетей

ПАО «ВымпелКом» и ОАО «РЖД» совместно с разработчиком высокотехнологичных средств защиты информации, компанией «ИнфоТеКС», провели успешные пилотные испытания технологии квантового распределения ключей для организации высокозащищенной корпоративной сети.