Microsoft спас президентские выборы в США

Корпорация Microsoft сорвала масштабную хакерскую операцию, реализация которой могла косвенно повлиять на избирательную систему.

12 октября Microsoft сообщил о снятии серверов за Trickbot во избежание кибератаки. На основе постановления федерального суда об отключении IP-адресов, связанных с серверами Trickbot, Microsoft работал с телекоммуникационными провайдерами по всему миру, чтобы искоренить сеть. Эта акция совпадает с наступлением Киберкомандования США, что позволяет временно помешать киберпреступникам.

В Microsoft признали, что злоумышленники, несмотря предпринятые действия, адаптируются и в конечном итоге попытаются возродить свои операции. Но усилия компании отражают “новый юридический подход”, который может помочь властям бороться с сетью в будущем.

Trickbot позволял хакерам продавать то, что Microsoft называла услугой другим хакерам, предлагая им возможность внедрять уязвимые компьютеры, маршрутизаторы и другие устройства с другими вредоносными программами.

В отдельном техническом отчете Microsoft в понедельник говорилось, что Trickbot был использован для распространения программы-вымогателя Ryuk. Эксперты по безопасности говорят, что Рюк атаковал 20 организаций в неделю и, как сообщается, был вымогателем, который создал Universal Health Services, одну из крупнейших больничных компаний страны.
Но Trickbot также использовался для распространения ложных электронных писем, содержащих вредоносные программы, которые пытались заманить жертв с помощью сообщений, связанных с Black Lives Matter и Covid-19.

Microsoft заявила, что Trickbot заразил более 1 миллиона вычислительных устройств по всему миру с 2016 года и что его операторы действовали от имени как правительств, так и преступных организаций, но их точная личность остается неясной.

Фото: открытые источники.

Banner
Я в соц.сетях:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Смотрите также