У результаті кібератаки на американську компанію Collins Aerospace, яка постачає автоматизовані системи для аеропортів у Європі, деякі аеропорти відчули серйозні перебої в роботі. Аеропорти у Лондоні, Брюсселі і Берліні повідомили про можливі затримки та скасування рейсів через проблеми з автоматизованими системами реєстрації та посадки. Це спричинило значний вплив на розклад польотів і призвело до необхідності проведення реєстрації та посадки пасажирів вручну. Аеропорти працюють над вирішенням технічної проблеми, щоб якнайшвидше відновити нормальний режим роботи. Також було зазначено, що проросійські хакери раніше атакували банки та аеропорти в Італії, після того як президент країни висловив критику щодо дій Росії в Україні.
Позначка: Кіберзлочинність
-
Знешкоджено хакерів, які інфікували вірусами мережі світових компаній
Нацполіція повідомила про знешкодження хакерського угруповання, яке атакувало мережі провідних світових компаній вірусами-вимагачами, завдаючи їм збитків на мільярди доларів. Деякі зловмисники вже затримані і перебувають під арештом, один з лідерів у розшуку. ФБР США виставило винагороду до 10 мільйонів доларів за інформацію про місцеперебування одного з учасників. Угруповання діяло з 2018 року, зашифровуючи дані на серверах компаній та вимагаючи викуп у криптовалюті. За оцінками експертів, їх дії призвели до збитків у мільярди доларів. У розслідуванні беруть участь правоохоронці з різних країн, включаючи Україну, США, Норвегію, Францію та інші.
-
ЗМІ назвали найбільші виклики для кібербезпеки у фінсекторі
Виклики для кібербезпеки у фінансовому секторі зростають, адже збільшення кількості користувачів цифрових платформ супроводжується посиленням кіберзагроз. Про це повідомляє РБК-Україна з посиланням на аналітиків Cybersecurity Ventures у середу, 27 серпня.
За їхніми прогнозами, у 2025 році глобальні витрати на кібербезпеку у фінансовому секторі перевищать 30 млрд доларів. При цьому найбільшими викликами для компаній залишаються фішингові атаки, використання зловмисних програм та внутрішні загрози, зокрема витік даних з боку персоналу.
Серед найефективніших технологій захисту даних учасники ринку називають мультифакторну автентифікацію, біометричні системи та використання алгоритмів штучного інтелекту для виявлення шахрайських операцій у реальному часі.
“Кібербезпека є критично важливою для кожної компанії, яка працює в онлайн-середовищі, особливо у фінансових послугах. Для нас як для оператора в індустрії гемблінгу безпека даних клієнтів і захист від кіберзагроз – пріоритет номер один. Ми активно впроваджуємо сучасні технології, щоб забезпечити нашим користувачам безпечне середовище для ігор та фінансових транзакцій”, – заявив у коментарі директор компанії Casino.ua Олександр Бабенко.
Окрім технологічних рішень, важливою умовою побудови ефективної системи кіберзахисту є прозорість у роботі з клієнтами, надання їм інструментів для моніторингу власних рахунків та впровадження систем оповіщення про підозрілі операції.
З огляду на тенденції, найближчими роками фінансові онлайн-сервіси будуть змушені збільшувати інвестиції у кіберзахист, адже саме від цього залежатиме рівень довіри користувачів до цифрових платформ, резюмують учасники ринку. -
Авіакомпанія KLM попередила про витік даних клієнтів через кібератаку
Авіакомпанія KLM з Нідерландів повідомила своїх клієнтів про витік особистих даних, таких як імена та контактна інформація. Інформація була доступна через несанкціонований доступ до зовнішньої платформи, яку використовують KLM та Air France для обслуговування клієнтів. Проте, за даними компанії, конфіденційна інформація не була викрадена. Команди з безпеки IT вжили заходів для припинення доступу та запобігли повторенню подібного інциденту. Національний орган із захисту персональних даних також був проінформований про цей випадок. Клієнтам рекомендується бути уважними до підозрілих повідомлень та дзвінків.
-
Україна разом з Францією викрили розробника відомої хакерської платформи
Кіберфахівці Служби безпеки України спільно з Нацполіцією і правоохоронними органами Франції та Європолу завдали удару по репутації однієї з головних інтернет-платформ, якою користувалася глобальна кіберзлочинність. Про це Служба безпеки України повідомляє на своєму Telegram-каналі в середу, 24 липня.
“Понад 10 років хакери з усього світу використовували форум для придбання новітніх розробок шпигунського програмного забезпечення і закритих баз даних. За результатами міжнародної спецоперації у Києві викрито розробника платформи, на якій було зареєстровано понад 50 тис. користувачів. Серед них – відомі хакерські угруповання, зокрема REvil, LockBit, Conti, Qilin”, – ідеться в повідомленні.
Кіберзлочинність, використовуючи “послуги” форуму, атакувала автоматизовані системи управління банків, державних установ та великих корпорацій у США та Євросоюзі.
“Зловмисники використовували придбанe на форумі шкідливе програмне забезпечення та першочергові доступи до комп’ютерних мереж міжнародних компаній для подальшого вимагання грошових коштів. У разі відмови – погрожували потерпілим “злити” в інтернет їхні конфіденційні дані та паралізувати роботу організації.
Також задокументовано численні факти використання онлайн-платформи для вербування нових учасників хакерських угруповань та збуту новітніх вірусних програм”, – додали в СБУ.
Нині триває розслідування для встановлення всіх осіб, причетних до функціонування злочинного форуму та його учасників. -
У Києві затримали адміна російськомовного форуму для кіберзлочинців
Правоохоронці України та Франції за сприяння Європолу затримали у Києві адміністратора однієї з найвпливовіших у світі платформ для кіберзлочинців. Про це повідомляє Європол.
Зазначається, що затриманий – адміністратор “xss.is”, російськомовного форуму для кіберзлочинців, на якому зареєстровано понад 50 тисяч користувачів.
Форум слугував ключовим ринком для викрадених даних, інструментів злому та незаконних послуг. Також на ньому розгорнули діяльність деякі з найактивніших та найнебезпечніших кіберзлочинних мереж світу – вони вели там рекламну та вербувальну діяльність.
Підозрюваного затримали в Києві 22 липня у рамках спецоперації з ліквідації злочинної кіберінфраструктури. Відомо, що адміністратор форуму заробив завдяки своїй діяльності не менше семи мільйонів євро.
Як повідомляється, підозрюваний понад 20 років він виступав, як довірена третя сторона – вирішував суперечки, гарантував безпеку транзакцій та керував службою приватних повідомлень thesecure.biz.
Розслідування його діяльності почалося з 2021 року, а у вересні 2024 року почалася оперативна фаза спецоперації в Україні. На місцях були розгорнуті французькі правоохоронці, за підтримки Європолу створили віртуальний командний пункт.
Раніше повідомялося, що в Італії поштова поліція, що займається моніторингом інтернету та телекомунікаційних мереж, проводить операцію щодо російської хакерської групи Noname, яка з 2022 року атакувала ресурси різних установ у Європі. -
Microsoft заявила про хакерські атаки на серверне ПЗ
Компанія Microsoft повідомила про “активні атаки” хакерів на її серверне програмне забезпечення та закликала користувачів негайно встановити оновлення. Про це інформує Reuters у понеділок, 21 липня.
За даними компанії, атаки націлені на локальні сервери користувачів платформи SharePoint – сервісу для спільної роботи та обміну контентом, який використовують організації. Хмарна версія SharePoint Online, що входить до Microsoft 365, не постраждала.
Microsoft вже випустила оновлення, яке “повністю захищає” користувачів версій SharePoint Subscription Edition і SharePoint 2019. Оновлення для SharePoint 2016 наразі розробляється.
Агентство з кібербезпеки та безпеки інфраструктури США (CISA) повідомило, що вразливість у ПЗ дозволила хакерам отримати доступ до контенту та систем SharePoint, включно з файловими системами та внутрішніми конфігураціями.
Раніше у Microsoft заявили, що російські кібератаки стають агресивнішими. -
Британія викрила масштабну кібершпигунську операцію Росії
Велика Британія звинуватила російську військову розвідку (ГРУ) у кібершпигунстві з використанням складного шкідливого програмного забезпечення. Про це повідомив британський Національний центр кібербезпеки (NCSC) у п’ятницю, 18 липня.
Зазначається, що за атаками стоїть хакерське угруповання APT 28, яке діє під контролем ГРУ. Хакери використовувала нове шкідливе програмне забезпечення для проникнення до електронних скриньок користувачів. Програма викрадала облікові дані та токени доступу, маскуючись під легітимні запити Microsoft, і забезпечувала прихований доступ до поштових акаунтів. Директор з операцій NCSC Пол Чічестер закликав британські організації посилити кіберзахист і не недооцінювати загрозу з боку ГРУ.
Звинувачення збіглося з новими санкціями Великої Британії проти трьох підрозділів ГРУ – 26165, 29155 і 74455 – та 18 офіцерів і агентів за участь у глобальних кібератаках і гібридних операціях.
-
В Італії проводиться операція проти російської хакерської групи
У Італії поштова поліція займається розслідуванням діяльності російської хакерської групи Noname, яка здійснювала атаки на різні установи в Європі з 2022 року. Операція координується прокуратурою Риму, а на міжнародному рівні – Євроюстом та Європолом. Група NoName057(16) виконала тисячі атак на урядові вебсайти, сайти державного управління, банки, медичні заклади та інші об’єкти в кількох європейських країнах, зокрема в Італії. Під час розслідування вдалося ідентифікувати членів групи та осіб, які стояли за їхніми діями. Наразі видано п’ять міжнародних ордерів на арешт громадян Росії, двоє з яких вважаються лідерами організації. Деякі сервери були деактивовані або вилучені у різних країнах.
-
Хакери викрали 4 млн гривень з рахунків підприємств України
Українські підприємства стали жертвами хакерів, які використовували шкідливе програмне забезпечення, щоб вкрасти 4 мільйони гривень з їхніх рахунків. Організована група атакувала системи бухгалтерського обліку підприємств, отримуючи віддалений доступ до комп’ютерів. Зловмисники перераховували кошти на рахунки фізичних осіб-підприємців, вигадуючи, що це оплата за послуги. Їм допомагали організатори та інші особи, які здавали свої банківські рахунки в користування хакерам. Поки що оголошено підозри і застосовано запобіжний захід до одного з фігурантів, а розслідування триває.