Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Украинская и французская полиция задержала клиентов вымогателя Egregor

15/02/21

hack in jail 2-Feb-15-2021-10-43-37-29-AMСовместная операция сотрудников правоохранительных органов Франции и Украины привела к аресту в Украине нескольких клиентов RaaS-сервиса Egregor. Полиция осуществила аресты после того, как французские власти смогли отследить выплаты выкупа лицам, находящимся в Украине. На данный момент неизвестно, сколько человек было арестовано, сообщило радио France Inter.

Egregor работает по бизнес-модели «вымогательское ПО-как-услуга» (Ransomware-as-a-Service, RaaS), в рамках которой преступники сотрудничают с разработчиками программ-вымогателей для проведения атак и разделения выкупа. В таких партнерствах разработчики вредоносов несут ответственность за создание вредоносного ПО и работу сайта платежей. В то же время операторы несут ответственность за взлом сетей жертв и развертывание программ-вымогателей. В рамках этой договоренности разработчики зарабатывают от 20 до 30% от суммы выкупа, в то время как аффилированные лица получают остальные 70-80%.

Напомним, в октябре прошлого года вымогательская группировка Maze прекратила свою преступную деятельность, и партнеры Maze перешли на использование вымогательского ПО под названием Egregor. Предположительно, Egregor представляет собой то же программное обеспечение, что и Maze и Sekhmet, поскольку они используют одинаковые записки с требованиями о выкупе, одинаковые названия сайтов платежей и имеют большую часть одного и того же кода.

В январе сайт утечек данных Egregor был отключен примерно на две недели, а когда он снова заработал, возникли проблемы с сайтом. Это необычное действие заставило других злоумышленников заподозрить, что вымогательское ПО было взломано хакерами или правоохранительными органами.

В последнем квартале 2020 года на долю Egregor приходилась треть атак с использованием вымогателей, включая атаки на Barnes & Noble , производителя игр Ubisoft и Epicor Software.
Темы:НаказанияВымогателиКиберугрозы
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...