Хакер
Хакер
Антон Василюк Опубликована сегодня в 1:19

Двухфакторка как броня: одно действие спасает от сценария Rhysida

Хакеры продают украденные у Транспортного департамента Мэриленда данные

Департамент транспорта США подтвердил факт несанкционированного доступа к своим системам. В качестве экстренных мер агентство рекомендовало сотрудникам и пользователям обновить пароли и программное обеспечение, а также включить двухфакторную аутентификацию.

Что известно о взломе

Транспортное управление не уточнило, какие именно данные могли оказаться в руках злоумышленников. Однако расследование предполагает, что утечке подверглись персональные сведения — номера социального страхования, адреса и даты рождения.

Кто стоит за атакой

Согласно данным Агентства по кибербезопасности и безопасности инфраструктуры США (CISA), за взломом может стоять хакерская группа Rhysida, действующая с 2023 года.

Эта группировка известна атаками на организации из разных сфер:

  • образование;
  • здравоохранение;
  • производство;
  • информационные технологии;
  • госуправление.

CISA пояснила, что Rhysida обычно угрожает опубликовать похищенные данные, если жертвы отказываются платить выкуп.

Роль криптовалют

Злоумышленники традиционно требуют оплату в биткоинах. По данным CISA, выбор криптовалют объясняется сложностью отслеживания таких транзакций и удобством для вымогателей.

Прецеденты атак

В 2024 году Rhysida взломала Международный аэропорт Сиэтл/Такома, потребовав выкуп в размере 100 BTC за украденные данные пассажиров. Администрация аэропорта отказалась выполнять требования хакеров.

Сравнение методов киберугроз

Группировка Основная тактика Требования Известные цели
Rhysida Вымогательское ПО, шантаж утечкой данных Выкуп в биткоинах Образование, здравоохранение, транспорт
LockBit Шифрование файлов, двойное вымогательство BTC, XMR Корпоративный сектор
Conti (ранее) Массовые атаки на госструктуры Криптовалюты Органы власти

Советы шаг за шагом

  1. Пользователям стоит немедленно сменить пароли и включить двухфакторную аутентификацию.
  2. Организациям рекомендуется регулярно обновлять ПО и проводить тесты на уязвимости.
  3. Сотрудникам необходимо хранить конфиденциальные данные только на защищённых серверах.
  4. Компаниям важно иметь план реагирования на инциденты кибербезопасности.

Ошибка → Последствие → Альтернатива

Ошибка: хранить персональные данные без шифрования.
Последствие: утечка критической информации.
Альтернатива: использовать современные протоколы шифрования.

Ошибка: игнорировать обновления ПО.
Последствие: эксплуатация уязвимостей хакерами.
Альтернатива: автоматическое обновление и мониторинг.

Ошибка: не использовать двухфакторную аутентификацию.
Последствие: лёгкий доступ для злоумышленников.
Альтернатива: обязательное внедрение 2FA для всех сотрудников.

А что если…

Если Rhysida действительно стоит за атакой, а данные департамента будут опубликованы, это приведёт к серьёзным последствиям для миллионов граждан США. Вероятен рост кибермошенничества с использованием украденных идентификаторов.

Плюсы и минусы криптовалют в контексте киберугроз

Плюсы Минусы
Удобный инструмент платежей в цифровой экономике Используются для выкупов и вымогательств
Децентрализация и прозрачность транзакций Анонимность усложняет расследования
Развитие финансовых технологий Рост числа атак с требованием BTC

FAQ

Кто такая группа Rhysida?
Хакерская группировка, действующая с 2023 года, специализируется на атаках с вымогательским ПО.

Почему злоумышленники требуют биткоин?
Криптовалюта сложнее отслеживается, чем банковские переводы, что делает её удобной для шантажа.

Как пользователи могут защититься?
Использовать уникальные пароли, 2FA, обновления ПО и избегать подозрительных ссылок.

Мифы и правда

Миф: биткоин полностью анонимен.
Правда: транзакции прозрачны, но сложность отслеживания повышает удобство для хакеров.

Миф: кибератаки касаются только частных компаний.
Правда: госструктуры тоже становятся мишенями.

Миф: платить выкуп безопасно.
Правда: это не гарантирует возврата данных и стимулирует новые атаки.

3 интересных факта

  1. Rhysida требует выкуп исключительно в криптовалютах.
  2. В 2024 году атака на аэропорт Сиэтл/Такома стала самой крупной операцией группы.
  3. CISA считает Rhysida одной из наиболее активных группировок в сфере госуправления.

Исторический контекст

Кибератаки с вымогательским ПО активно развиваются с середины 2010-х годов. Группировки вроде WannaCry и Conti стали прообразами современных схем, объединяющих шифрование данных и угрозу их публикации. Появление Rhysida в 2023 году стало новой вехой: упор делается на атаки против образовательных, медицинских и государственных учреждений. Инцидент с транспортным департаментом США в 2025 году демонстрирует, что критическая инфраструктура остаётся одной из главных целей.

Подписывайтесь на Moneytimes.Ru

Читайте также

Marcell: ASTER вырастет на 480% сегодня в 0:12

Токен ASTER взлетел на 8000%: впереди ещё один рывок, который может изменить рынок

Токен ASTER вырос на 8000% и может превзойти HYPE по капитализации. Какие факторы подталкивают монету к новому рывку.

Читать полностью »
Минэкономразвития: доходы от роста тарифов ЖКХ направят на модернизацию вчера в 23:54

Платежи за свет и воду снова вырастут: эксперты намекают, что это лишь начало большой схемы

Тарифы на ЖКХ в России вырастут почти на 10% в 2026 году, а затем будут расти до 2028-го, отражая планы модернизации коммунальной инфраструктуры.

Читать полностью »
Казначея южнокорейской церкви обвинили в криптовалютных махинациях вчера в 22:49

Пожертвования прихожан горят в криптопламени: новые схемы обмана бьют по церквям

Казначеи церквей в Южной Корее и Великобритании похитили сотни тысяч долларов и потеряли их в криптомошенничествах.

Читать полностью »
Акции Lithium Americas выросли вдвое на возможной сделке с Белым домом вчера в 21:38

Литиевый взрыв на бирже: Thacker Pass стал центром мировой игры

Акции Lithium Americas выросли более чем вдвое после новостей о планах администрации Трампа купить до 10% компании.

Читать полностью »
Дэн Морхед анонсировал запуск биткоин-ETF в КНР и РФ вчера в 20:32

Санкции против доллара: криптовалюты превращаются в щит для целых государств

Дэн Морхед назвал биткоин "антидолларовым активом". Почему Россия и Китай могут перевести часть резервов в BTC.

Читать полностью »
Том Ли: эфириум — это по-настоящему нейтральная сеть вчера в 19:28

Роботы готовят переворот в экономике: Ethereum становится ареной для ИИ

Том Ли прогнозирует рост Ethereum до $15 000. Почему блокчейн станет базой для экономики искусственного интеллекта.

Читать полностью »
XRP подешевле на 7% и продолжает снижаться вчера в 18:17

XRP балансирует на грани: уровень $3 может превратиться в ловушку для доверчивых

XRP упал на 7% и рискует потерять уровень $3. Почему киты и краткосрочные держатели давят на рынок и что скажут индикаторы.

Читать полностью »
Hyperliquid добавила стейблкоин USDH от Native Markets вчера в 17:14

Ставка на доллар или игра с огнем: чем обернется запуск USDH для трейдеров

Native Markets запустила стейблкоин USDH на Hyperliquid. Чем он отличается от конкурентов и как повлияет на курс HYPE.

Читать полностью »