• OMX Baltic−0,63%307,84
  • OMX Riga−0,37%903,11
  • OMX Tallinn−0,65%2 093,79
  • OMX Vilnius−0,49%1 442,81
  • S&P 5000,3%7 405,73
  • DOW 30−0,16%50 786,01
  • Nasdaq 0,86%25 929,66
  • FTSE 1000,05%10 373,2
  • Nikkei 225−3,85%64 024,6
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,87
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%84,14
  • OMX Baltic−0,63%307,84
  • OMX Riga−0,37%903,11
  • OMX Tallinn−0,65%2 093,79
  • OMX Vilnius−0,49%1 442,81
  • S&P 5000,3%7 405,73
  • DOW 30−0,16%50 786,01
  • Nasdaq 0,86%25 929,66
  • FTSE 1000,05%10 373,2
  • Nikkei 225−3,85%64 024,6
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,87
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%84,14
По информации VeriSign, одной из крупнейших компаний, занимающихся обеспечением безопасности в интернете, интернет-корпорация RBN с центром в Санкт-Петербурге, является "худшей из плохих". В отчете, который оказался в распоряжении The Economist, эксперты VeriSign вскрывают удивительную историю вопиющего киберпреступления, которое было совершено при политической поддержке на высоком уровне.
На первый взгляд, RBN (Russian Business Network) не существует. У нее нет правового статуса; она не зарегистрирована как компания; имена ее руководителей неизвестны, они скрываются под никнеймами. Ее интернет-сайты зарегистрированы на анонимные адреса с фиктивными e-mail. Она не размещает свою рекламу для покупателей. Желающие воспользоваться ее услугами выходят на связь через интернет-мессенджеры и платят при помощи анонимных электронных переводов.
Но угроза, которую представляет эта компания, безусловно, существует. "RNB работает по найму и обслуживает широкий спектр криминальных сделок", – говорится в отчете. В ее штате состоят киберпреступники, от спаммеров до людей, которые специализируются на краже паролей и номеров кредитных карт, а также прочих жестоких и продажных обманщиков и преступников всех мастей. Лишь одна большая афера под названием Rock Phish, в ходе которой доверчивых пользователей заставляли вводить персональную финансовую информацию, такую, как реквизиты банковского счета, по оценкам VeriSign, принесла в прошлом году 150 млн долларов.
Многие интернет-компании вплотную подходят к таким сомнительным вещам, как, например, неконтролируемые азартные онлайн-игры. Но, по словам эксперта VeriSign, "разница состоит в том, что RNB – это чистый криминал". Расценки зависят от степени недовольства. Осторожные компании платят мало. Те, которые привлекают слишком много нежелательного внимания, заставляя RNB предпринимать дорогостоящие контрмеры, платят больше.
Несмотря на внимание, которое на RNB обращают западные органы правопорядка, она не особенно беспокоится. Состоящие в ней люди становятся все искушеннее, переходя от обычного "фишинга" (использования подставных e-mail) к использованию вредоносных программ, известных под названием "троянов", которые, попадая в компьютер жертвы, собирают пароли и другую конфиденциальную информацию, после чего отправляют ее своим хозяевам-мошенникам.
Излюбленный прием обхождения системы безопасности браузера жертвы – использование дополнительного контента, размещаемого на легальных страницах. Беспечный пользователь вводит свой пароль или номер счета в то, что ему кажется стандартным полем ввода на его регистрационной странице, а через несколько минут программа вроде Corpse's Nuclear Grabber, OrderGun или Haxdoor передает эту информацию преступнику, который может опустошить его банковский счет. Когда VeriSign удалось взломать управляющий этой аферой компьютер, в нем обнаружилась информация о 30 тыс. подобных операций. "Следы всех крупных троянов за прошлый год ведут в RBN", – сообщил сыщик из VeriSign.
RBN даже обороняется. В октябре 2006 года Национальный банк Австралии предпринял активные меры против Rock Phish, как своими силами, так и при помощи национальной группы по борьбе с фишингом, членом которой является начальник службы безопасности банка. Киберпреступники из RBN ответили атакой, в результате которой страница банка была недоступна в течение трех дней.
VeriSign вычислила физическое местоположение серверов RBN. Но западным органам правопорядка до сих пор не удавалось подвигнуть своих российских коллег решительно взяться за расследование. "RBN ощущает мощную политическую поддержку. Они платят многим людям. Они знают, что за ними следят. Они заметают следы", – говорят в VeriSign. Глава RBN скрывается под никнеймом "Flyman"; предполагается, что его дядя – один из высокопоставленных санкт-петербургских чиновников. Многочисленные попытки связаться с RBN по ее предполагаемым контактным адресам, чтобы получить комментарии, не дали результата.
Компании могут просто блокировать доступ для всех сайтов, зарегистрированных под IP-адресом, принадлежащим RNB. Но большинству жертв это не поможет, в частности тем из них, которые получает зараженные электронные письма. По словам VeriSign, только сильное политическое давление на Россию может заставить тамошнее уголовное правосудие заняться этим вопиющим примером киберпреступности.

Похожие статьи

Сейчас в фокусе

Глава компании Сэм Альтман считает, что в центре следующего цикла роста будут агенты, а не чат-бот.
Новости
  • 07.06.26, 12:24
ChatGPT мертв – будущее за агентами: OpenAI планирует большие изменения перед IPO
Принимавший саммит президент Черногории Яков Милатович (в центре) считает, что план, по которому его страна могла бы стать 28-м членом ЕС к 2028 году, осуществим.
Новости
  • 06.06.26, 14:30
Евросоюз снова готов к расширению: следующая страна уже на подходе
Руководители ипподрома, построенного в волости Сауэ, Юри Ярв (слева) и Яанус Микк у вывески ипподрома, которую они привезли с собой при переезде из Таллинна в деревню Туула.
Новости
  • 07.06.26, 14:43
Таллиннский ипподром переехал в Сауэ. Деньги на развитие владельцы надеются получить от тотализатора
Министр финансов Юрген Лиги понимает, что сокрытие фактических бенефициаров создаст трудности, например, для иностранных журналистов, но судебное решение уже есть, и его нужно выполнять, даже если оно не нравится.
Новости
  • 06.06.26, 11:22
Потенциальная угроза безопасности: общедоступные данные о бенефициарах будут скрыты
Журналист: ограничение – шаг в неверном направлении
В промышленном концерне BLRT, который в этом году с несколькими предприятиями стал субъектом Закона о кибербезопасности, считают, что подпадающие под действие закона компании еще могут избежать цейтнота.
Новости
  • 06.06.26, 13:15
BLRT предупреждает: если затянуть с выполнением нового Закона о кибербезопасности, это может дорого обойтись
Viking Cinderella (на фото) и Gabriella начнут ежедневно ходить также между Таллинном и Стокгольмом.
Новости
  • 06.06.26, 12:13
Viking Line уплотнит график и восстановит сообщение Таллинн-Стокгольм. Но есть небольшое «но»
Проект предусматривает, что на месте бывшей 7-й школы в Нарве появятся пять современных жилых домов. Однако спрос оказался ниже ожидаемого, и пока возведен только один.
Эпицентр
  • 05.06.26, 06:00
Первый за 17 лет квартирный дом в Нарве: жители в восторге, но квартиры перестали покупать полгода назад
Нынешние владельцы Лавандовой фермы готовы передать эстафету, чтобы ее развитие и рост продолжились благодаря новым хозяевам и свежим идеям. При этом для посетителей ферма вновь откроется уже 27 июня.
  • KM
Content Marketing
  • 22.05.26, 15:57
Лавандовая ферма ожидает начала лета, гостей и новых хозяев

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную