2 ноября 2017

Group-IB начала сотрудничество с Интерполом с дела BadRabbit

Москва, 2 ноября 2017 года – Group-IB — одна из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий, обнаружила цифровые следы злоумышленников, причастных к атаке вируса-шифровальщика BadRabbit.

В соответствии соглашением о сотрудничестве между Group-IB и Интерполом, о подписании которого было объявлено сегодня , эти данные были переданы специальному подразделению международной полиции, курирующему расследования киберпреступлений – INTERPOL Global Complex for Innovation.

Соглашение подразумевает взаимный обмен информацией для более эффективного противодействия киберпреступности. В частности, организации будут следить за изменениями тенденций в киберпространстве, появлением новых угроз и развитием существующих, а также распространением вредоносных программ.

Нобору Накатани и Илья Сачков подписали соглашение о сотрудничестве между Интерполом и Group-IB

Нобору Накатани и Илья Сачков подписали соглашение о сотрудничестве между Интерполом и Group-IB

Компания Group-IB провела технический анализ вируса-шифровальщика Bad Rabbit, который на прошлой неделе атаковал редакции ряда федеральных российских СМИ и финансовые организации, а также объекты инфраструктуры на Украине (метрополитен, аэропорт, Министерство инфраструктуры). Эксперты получили информацию об источнике и способах распространения вредоносной программы, проанализировали ее структуру и функции и пришли к выводу, что за Bad Rabbit и эпидемией вируса NotPetya, атаковавшего в июне 2017 года энергетические, телекоммуникационные и финансовые компании на Украине, стоит одна и та же группа хакеров.

В ходе исследования специалисты обнаружили цифровые следы, которые позволят установить конкретных лиц, причастных к этой атаке. Часть данных со взломанных сайтов передавалась на сервер, который был скомпрометирован с помощью тех же техник, которая использовала северокорейская прогосударственная группа хакеров Lazarus. Для проведения полноценного расследования информация была передана в подразделение Интерпола, курирующее расследования киберпреступлений.

Для того чтобы эффективно бороться с современными киберугрозами, необходимо выстраивать государственно-частное партнерство. Соглашение, подписанное между Интерполом и Group-IB – это важный шаг в организации процесса предоставления правоохранительным органами по всему миру информации, необходимой им для работы в условиях сложного ландшафта и многообразии киберугроз.

Нобору Накатани (Noboru Nakatani)

Нобору Накатани

Исполнительный директор INTERPOL IGCI

Международное сотрудничество в области расследования киберпреступлений — это жизненная необходимость, поскольку в киберпространстве нет границ, и злоумышленники виртуозно используют эти принципиальные различия реального и виртуального мира, чтобы уходить от наказания. Мы рады, что теперь сможем на регулярной основе обмениваться информацией с нашими коллегами не только из Интерпола, но и со всеми организациями, входящими в это сообщество. Уверен, это даст синергетический эффект, и уже в ближайшее время мы сможем добиться значительного прогресса как в отношении расследования BadRabbit, так и ряда других атак и группировок.

Илья Сачков

Илья Сачков

Генеральный директор Group-IB

Подробная информация о результатах исследования вируса BadRabbit экспертами Group-IB доступна в нашем блоге.

Group-IB — один из ведущих разработчиков решений для детектирования и предотвращения кибератак, выявления мошенничества, расследования высокотехнологичных преступлений и защиты интеллектуальной собственности в сети со штаб-квартирой в Сингапуре. Центры исследования киберугроз компании находятся на Ближнем Востоке (Дубай), в Азиатско-Тихоокеанском регионе (Сингапур), в Европе (Амстердам) и в России (Москва).

Система сбора данных о киберугрозах Group-IB Threat Intelligence & Attribution признана одной из лучших в мире по версии Gartner, Forrester, и IDC. Решение Group-IB Threat Hunting Framework (ранее — TDS) для проактивного поиска и защиты от сложных и неизвестных киберугроз получило признание ведущего европейского аналитического агентства KuppingerCole Analysts AG, а компания Group-IB вошла в число лидеров рынка в категориях «Product Leader» и «Innovation Leader». Технологии Group-IB по защите от онлайн-мошенничества в интернет-банкинге и сервисах электронной коммерции Fraud Hunting Platform получили признание Gartner, агентство присвоило Group-IB статус надежного поставщика в категории «Решения по выявлению онлайн-мошенничества». Решение Digital Risk Protection для выявления и устранения цифровых рисков, а также противодействия атакам с неправомерным использованием бренда получило престижную премию Innovation Excellence от глобального консалтингового агентства Frost & Sullivan.

В основе технологического лидерства компании и ее возможностей в сфере научных исследований и разработки — 18-летний практический опыт расследования киберпреступлений по всему миру и более 65 000 часов реагирования на инциденты информационной безопасности, аккумулированные в одной из крупнейших лабораторий компьютерной криминалистики, департаменте расследований и круглосуточном центре оперативного реагирования CERT-GIB.

Компания является резидентом «Сколково» и Иннополиса. Group-IB — партнер Europol.

Опыт Group-IB в поиске угроз и киберразведке был интегрирован в спектр решений, объединивший чрезвычайно сложное программное и системное обеспечение, с целью мониторинга, обнаружения и предотвращения кибератак.

Миссия Group-IB — защищать наших клиентов в киберпространстве, создавая и используя инновационные продукты и решения.

>

Сообщить об инциденте

Центр круглосуточного реагирования на инциденты
информационной безопасности +7 495 984-33-64

Отправляя форму, даю согласие на обработку своих персональных данных в соответствии с Федеральным законом «О персональных данных» от 27.07.2006 № 152-ФЗ
Спасибо, мы свяжемся с Вами в самое ближайшее время
Сообщить об инциденте