Мир за неделю: страны ЕС объединяются в киберкулак, криптобиржа Bittrex банкротится, LockBit атакует индийский финсектор

Европейский центр компетенции в области кибербезопасности открыт в Бухаресте

Штаб-квартира Европейского центра компетенции в области кибербезопасности (ECCC) открыта в Бухаресте (Румыния) 9 мая. Работа ECCC направлена на повышение кибербезопасности, инноваций и конкурентоспособности Евросоюза, он будет поддерживать разработки и инновации в области ИБ, а также координировать проекты ЕС в области кибербезопасности. Центр будет работать с сетью национальных координационных центров (NCC) и сообществом кибербезопасности по всей территории ЕС. ECCC финансируется ЕС, государствами-членами Евросоюза и другими участниками, которые заинтересованы в поддержке европейских разработок, внедрении и инновациях.

В церемонии открытия приняли участие премьер-министр Румынии Николае Чукэ, генеральный директор Департамента коммуникационных сетей, контента и технологий Европейской комиссии (DG CNECT) Роберто Виола и исполняющий обязанности исполнительного директора ECCC Мигель Гонсалес-Санчо.

Выступившие на торжественном открытии Центра чиновники отметили необходимость координации усилий стран Евросоюза в противостоянии киберугрозам. «Кибербезопасность является критическим приоритетом, и защита нашего цифрового суверенитета требует совместных усилий. Европейский центр компетенции в области кибербезопасности объединяет ведущих экспертов и ресурсы ЕС для разработки инновационных решений киберзащиты и повышения устойчивости к атакам. Работая вместе, мы сможем построить более безопасный и защищенный цифровой мир для всех европейцев», — заявил Тьерри Бретон, еврокомиссар по внутреннему рынку.

Мигель Гонсалес-Санчо, исполняющий обязанности исполнительного директора ECCC, отметил важность повышения киберпотенциала и устойчивости в ЕС. Он надеется, что в создании безопасной цифровой среды в Европе примут участие многие киберактивисты.

Новый офис ECCC расположен в здании кампуса Политехнического университета Бухареста. Кампус известен офисами высокотехнологичных ИТ-компаний, таких как Microsoft Romania, Thales Romania и Bit Defender.

 

Тактика тройного вымогательства не привела к желаемым результатам

Группа вымогателей, использующих инструмент LockBit 3.0, опубликовала 600 Гб критически важных данных, украденных у индийской небанковском финансовой компании Fullerton India. Это произошло через две недели после того, как хакерская группировка потребовала от компании выкуп в размере 3 млн долларов.

24 апреля компания Fullerton India заявила, что подверглась атаке вредоносного ПО и вынуждена работать в автономном режиме в качестве меры предосторожности. Позднее Fullerton возобновила обслуживание клиентов, сообщив, что сотрудничает с экспертами по кибербезопасности и принимает меры по усилению устойчивости своих систем.

Вскоре после инцидента вымогатели из группировки LockBit указали Fullerton India в списке жертв на своем сайте утечки данных. Хакеры заявили, что украли более 600 Гб данных, содержащих финансовую информацию о физических и юридических лицах. До 29 апреля компания должна была заплатить выкуп, за 1 тыс. долларов можно было продлить возможность оплаты на 24 часа.

По оценке исследователя киберпреступности и основателя V4WEB Cybersecurity Ритеш Бхатия, группировка LockBit применила тактику тройного вымогательства, чтобы заставить компанию заплатить, пишет Information Security Media Group. Двойное вымогательство предполагает, что злоумышленники шифруют данные жертвы и извлекают их, чтобы оказать давление на жертву и заставить ее заплатить. Тактика тройного вымогательства предполагает, что хакеры связываются с клиентами жертвы, деловыми партнерами, поставщиками и заказчиками, чтобы обнародовать нарушение и заставить жертву сесть за стол переговоров. Однако компания отказалась выплачивать выкуп.

Компания Fullerton India управляет 699 филиалами по всей Индии. Она предлагает кредитные услуги в розничном и сельском секторах примерно 2,1 млн клиентам. В 2022 году под управлением компании находились активы на сумму более 2,5 млрд долларов, а в штате работало более 13 тыс. человек.

 

Регуляторы усиливают позиции

8 мая криптовалютная биржа Bittrex Inc. подала заявление о защите от банкротства. Это произошло через три недели после того, как Комиссия по ценным бумагам и биржам США (SEC) обвинила ее в многочисленных нарушениях при работе с ценными бумагами, пишет Reuters.

Базирующаяся в Сиэтле Bittrex прекратила свою деятельность на территории США 30 апреля. Согласно заявлению о банкротстве, поданному в суд Уилмингтона, штат Делавэр, активы и обязательства Bittrex составляют от 500 млн долларов до 1 млрд долларов. Дочерние структуры биржи Desolation Holdings LLC, Bittrex Malta Holdings Ltd. и Bittrex Malta Ltd. также объявили о банкротстве.

Bittrex заявила, что по-прежнему хранит криптоактивы клиентов из США, которые не вывели средства до 30 апреля, эти активы «безопасны». Bittrex заявила, что намерена обратиться в суд по делам о банкротстве с просьбой об ограниченном повторном открытии клиентских счетов для возврата средств клиентам. Из них 16 имеют на счетах не менее 1 млн долларов. Активы крупнейшего клиентского счета Bittrex составляют 14,6 млн долларов.

В апреле 2023 года SEC подала в суд на Bittrex, утверждая, что в период с 2017 по 2022 год компания нарушила правила регулятора и иногда выступала качестве брокерского, биржевого и клирингового агентства без регистрации в Комиссии. Биржа опровергла обвинения, что криптоактивы на ее платформе были ценными бумагами или инвестиционными контрактами. Также Bittrex согласилась выплатить 29 млн долларов в виде штрафов Департаменту финансов США за «очевидные нарушения» санкций в отношении ряда стран и Закона о борьбе с отмыванием денег. По данным Управления по контролю за иностранными активами Депфина за Bittrex числится еще один штраф в размере более 24 млн долларов за то, что не препятствовала клиентам из стран, находящихся под санкциями, работать на ее платформе.

Политика регуляторов США уже привела к банкротству нескольких компаний. В случае с биржей FTX — к уголовным обвинениям в отношении ее владельцев.

По заявлениям Bittrex, банкротство на территории Северной Америки не повлияет на работу Bittrex Global, которая обслуживает клиентов за пределами США. Штаб-квартира компании Bittrex Global находится в Лихтенштейне.

10 мая, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.09.2023
Искусственный интеллект в России на 90% — это бутафория
28.09.2023
«Понятно, что когда у тебя чужой код, в нём могут быть закладки»
28.09.2023
У платформы «Гостех» появится центр реагирования и мониторинга кибератак
28.09.2023
ИИ способен решить все проблемы и даже понять эмоции банковских клиентов
28.09.2023
Система бронирования и регистрации пассажиров Leonardo подверглась DDoS-атаке
27.09.2023
В правительстве разработали меры борьбы с нехваткой вычислительных мощностей для развития ИИ
27.09.2023
«Мы признаём, что работа в России несовместима со стратегией Binance»
27.09.2023
Кабмин подготовит новую Национальную стратегию в сфере инновационных технологий
27.09.2023
NCSC активно вовлекает компании в проведение учений по реагированию на ИБ-инциденты
27.09.2023
Искусственный интеллект: во благо и во вред

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных