menu
menu
logo

Cerber «загрыз» Locky

Компания Malwarebytes подвела итоги 1 квартала текущего года. Возможно, самый интересный аспект ее отчета связан с атаками зловредов-шифровальщиков. Аналитики компании констатируют, что безоговорочным лидером этого киберпреступного рынка стало вредоносное ПО Cerber. Результат выглядит неожиданным с учетом того, что еще осенью прошлого года 70% всех атак шифровальщиков осуществлялись с помощью зловреда Locky. Но по итогам первого квартала его доля сократилась всего до 5%, тогда как доля Cerber составила порядка 30%.

Падению прежнего «царя горы» способствовали два обстоятельства. Еще с середины прошлого года Locky перестал распространяться мощным ботнетом Necurs, объединяющим значительное число инфицированных компьютеров. А с начала нынешнего года создатели Locky не выпустили ни одного обновления для своего детища. По мнению экспертов, это может свидетельствовать о том, что киберпреступники, стоящие за Locky, либо неожиданно утратили к нему интерес, либо были арестованы правоохранительными органами.

Что же касается Cerber, то исследователи Malwarebytes констатируют, что он, к сожалению, находится в отличной форме. Названный в честь мифологического пса, охраняющего царство мертвых, зловред использует уровень шифрования, сопоставимый по сложности с тем, которое применяется вооруженными силами США. Программа постоянно совершенствуется: например, не так давно она научилась избегать запуска «в песочнице», который часто применяется для выявления и изоляции зловредов. Наконец, Cerber отличает высокий уровень «клиентской поддержки». Его создатели и распространители делают ставку на модель Ransomware as a Service (RaaS) и охотно оптимизируют программу под нужды конкретных заказчиков, которым совсем не обязательно быть искушенными хакерами, чтобы осуществлять успешные атаки с помощью Cerber.

ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте