Европол продолжает отлавливать членов хакерской группировки Rex Mundi

В мае полиция Таиланда взяла под стражу 25-летнего хакера по выданному французскими властями международному ордеру. Арест мужчины стал восьмым по счету в рамках международной операции, начавшейся год назад при поддержке Европола и Объединенной группой по борьбе с киберпреступностью.

Еще в 2017 году одна из британских компаний стала жертвой кибератаки, в ходе которой был похищен большой объем данных ее клиентов. Ответственность за инцидент незамедлительно взяла на себя группировка Rex Mundi.

Спустя несколько дней после атаки с компанией по телефону связался франкоговорящий мужчина, представившийся как участник Rex Mundi. В подтверждение своих слов мужчина переслал компании большую часть похищенных данных ее клиентов. За неразглашение данных преступник потребовал выкуп в размере 580 тыс. евро в перерасчете на биткойны. Еще 825 тыс. евро он потребовал за раскрытие используемой в атаке уязвимости и совет по ее исправлению. За каждый день неуплаты сумма выкупа увеличивалась на 210 тыс. евро.

Получив материалы дела от британских и французских властей, Европол начал операцию. В течение одного часа правоохранителям удалось установить личность вымогателя, которым оказался гражданин Франции.

С июня 2017 года французские власти арестовали пять участников Rex Mundi. Согласно признанию главного подозреваемого, он занимался вымогательством, но для осуществления кибератаки нанял хакеров, предлагавших свои услуги в даркнете. В октябре 2017 года во Франции были арестованы еще два человека, а в мае текущего года в Таиланде был произведен восьмой арест.

Группировка Rex Mundi известна с 2012 года. Ее участники действовали по одном и тому же принципу – взламывают сети компаний, похищают информацию, а затем связываются с жертвами и требуют выкуп за ее неразглашение. Кроме того, преступники требуют отдельную сумму за раскрытие эксплуатируемой ими уязвимости.

 

18 июня, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных