США обвиняют йеменца в атаках программ-вымогателей из Черного королевства

Прокуратура Центрального округа Калифорнии в четверг объявила о предъявлении обвинений 36-летнему Рами Халеду Ахмеду, который, как считается, находится в Йемене, в связи с его предполагаемой ролью в программе-вымогателе Black Kingdom в период с марта 2021 по июнь 2023 года. Вредоносная программа была нацелена примерно на 1500 компьютерных систем по всему миру, включая калифорнийскую медицинскую платежную компанию, горнолыжный курорт в Орегоне, школьный округ Пенсильвании и клинику здравоохранения в Висконсине, требуя выкуп в размере 10 000 долларов в биткоинах. Почему это важно:
- Нацелен на важнейшие секторы, включая системы здравоохранения и образования, во многих штатах.
- Это следует из предупреждений системы безопасности от исследователей, которые ранее выявили кампанию Black Kingdom, направленную против серверов Microsoft Exchange в марте 2021 года.
- Представляет собой одно из нескольких мероприятий по обеспечению кибербезопасности, объявленных в ходе недели конференций RSA, что подчеркивает повышенное внимание к преследованию киберпреступников.
Food and Ag-ISAC сообщает, что количество атак программ-вымогателей на пищевые и сельскохозяйственные компании удвоилось в 2025 году по сравнению с прошлым годом. Министерство финансов США предложило заблокировать доступ Huione Group к финансовой системе США за отмывание 4 миллиардов долларов незаконных средств, включая доходы от киберпреступлений в Северной Корее. Harrods объявил, что обнаружил и пресек попытки несанкционированного доступа к своим системам, присоединившись к другим британским ритейлерам, столкнувшимся с аналогичными инцидентами в сфере кибербезопасности. Комиссия по защите данных Ирландии оштрафовала TikTok на 530 миллионов евро (600 миллионов долларов) за нарушения GDPR, связанные с передачей данных в Китай и нарушениями прозрачности. Спустя почти год после того, как группа вымогателей Qilin опубликовала конфиденциальные медицинские данные британской патологической компании Synnovis, пострадавшие пациенты по-прежнему не знают о своей скомпрометированной информации.

источник: https://therecord.media/