Хакер
Хакер
Антон Василюк Опубликована 28.09.2025 в 1:19

Двухфакторка как броня: одно действие спасает от сценария Rhysida

Хакеры продают украденные у Транспортного департамента Мэриленда данные

Департамент транспорта США подтвердил факт несанкционированного доступа к своим системам. В качестве экстренных мер агентство рекомендовало сотрудникам и пользователям обновить пароли и программное обеспечение, а также включить двухфакторную аутентификацию.

Что известно о взломе

Транспортное управление не уточнило, какие именно данные могли оказаться в руках злоумышленников. Однако расследование предполагает, что утечке подверглись персональные сведения — номера социального страхования, адреса и даты рождения.

Кто стоит за атакой

Согласно данным Агентства по кибербезопасности и безопасности инфраструктуры США (CISA), за взломом может стоять хакерская группа Rhysida, действующая с 2023 года.

Эта группировка известна атаками на организации из разных сфер:

  • образование;
  • здравоохранение;
  • производство;
  • информационные технологии;
  • госуправление.

CISA пояснила, что Rhysida обычно угрожает опубликовать похищенные данные, если жертвы отказываются платить выкуп.

Роль криптовалют

Злоумышленники традиционно требуют оплату в биткоинах. По данным CISA, выбор криптовалют объясняется сложностью отслеживания таких транзакций и удобством для вымогателей.

Прецеденты атак

В 2024 году Rhysida взломала Международный аэропорт Сиэтл/Такома, потребовав выкуп в размере 100 BTC за украденные данные пассажиров. Администрация аэропорта отказалась выполнять требования хакеров.

Сравнение методов киберугроз

Группировка Основная тактика Требования Известные цели
Rhysida Вымогательское ПО, шантаж утечкой данных Выкуп в биткоинах Образование, здравоохранение, транспорт
LockBit Шифрование файлов, двойное вымогательство BTC, XMR Корпоративный сектор
Conti (ранее) Массовые атаки на госструктуры Криптовалюты Органы власти

Советы шаг за шагом

  1. Пользователям стоит немедленно сменить пароли и включить двухфакторную аутентификацию.
  2. Организациям рекомендуется регулярно обновлять ПО и проводить тесты на уязвимости.
  3. Сотрудникам необходимо хранить конфиденциальные данные только на защищённых серверах.
  4. Компаниям важно иметь план реагирования на инциденты кибербезопасности.

Ошибка → Последствие → Альтернатива

Ошибка: хранить персональные данные без шифрования.
Последствие: утечка критической информации.
Альтернатива: использовать современные протоколы шифрования.

Ошибка: игнорировать обновления ПО.
Последствие: эксплуатация уязвимостей хакерами.
Альтернатива: автоматическое обновление и мониторинг.

Ошибка: не использовать двухфакторную аутентификацию.
Последствие: лёгкий доступ для злоумышленников.
Альтернатива: обязательное внедрение 2FA для всех сотрудников.

А что если…

Если Rhysida действительно стоит за атакой, а данные департамента будут опубликованы, это приведёт к серьёзным последствиям для миллионов граждан США. Вероятен рост кибермошенничества с использованием украденных идентификаторов.

Плюсы и минусы криптовалют в контексте киберугроз

Плюсы Минусы
Удобный инструмент платежей в цифровой экономике Используются для выкупов и вымогательств
Децентрализация и прозрачность транзакций Анонимность усложняет расследования
Развитие финансовых технологий Рост числа атак с требованием BTC

FAQ

Кто такая группа Rhysida?
Хакерская группировка, действующая с 2023 года, специализируется на атаках с вымогательским ПО.

Почему злоумышленники требуют биткоин?
Криптовалюта сложнее отслеживается, чем банковские переводы, что делает её удобной для шантажа.

Как пользователи могут защититься?
Использовать уникальные пароли, 2FA, обновления ПО и избегать подозрительных ссылок.

Мифы и правда

Миф: биткоин полностью анонимен.
Правда: транзакции прозрачны, но сложность отслеживания повышает удобство для хакеров.

Миф: кибератаки касаются только частных компаний.
Правда: госструктуры тоже становятся мишенями.

Миф: платить выкуп безопасно.
Правда: это не гарантирует возврата данных и стимулирует новые атаки.

3 интересных факта

  1. Rhysida требует выкуп исключительно в криптовалютах.
  2. В 2024 году атака на аэропорт Сиэтл/Такома стала самой крупной операцией группы.
  3. CISA считает Rhysida одной из наиболее активных группировок в сфере госуправления.

Исторический контекст

Кибератаки с вымогательским ПО активно развиваются с середины 2010-х годов. Группировки вроде WannaCry и Conti стали прообразами современных схем, объединяющих шифрование данных и угрозу их публикации. Появление Rhysida в 2023 году стало новой вехой: упор делается на атаки против образовательных, медицинских и государственных учреждений. Инцидент с транспортным департаментом США в 2025 году демонстрирует, что критическая инфраструктура остаётся одной из главных целей.

Автор Антон Василюк
Редактор MoneyTimes.Ru. Профильный аналитик в сфере медиа, гостеприимства и городского развития. Филолог-исследователь, эксперт по верификации данных и анализу современных социокультурных трендов.

Подписывайтесь на Moneytimes.Ru

Читайте также

Посылки из-за рубежа могут стать невыгодными: покупателям готовят новый ценовой удар 08.05.2026 в 14:57

Экономист Александр Дудчак объяснил MoneyTimes последствия введения НДС на иностранные товары, приобретаемые через интернет.

Читать полностью »
Деньги на детей предлагают вывести из тени: алиментная карта может изменить правила игры 08.05.2026 в 12:59

Эксперт по демографии Павел Пожигайло рассказал MoneyTimes, нужно ли лишать неплательщиков алиментов паспортов.

Читать полностью »
Люди всё чаще покупают не статус, а чувство опоры: рынок услуг рванул вверх в 2026 году 08.05.2026 в 12:06

Российский рынок услуг по поддержке ментального благополучия трансформируется в мощную индустрию, демонстрируя аномальные темпы прироста новых участников и оборотов.

Читать полностью »
Цены сбавили шаг, но расслабляться рано: инфляция в России всё ещё держит экономику в напряжении 08.05.2026 в 11:04

Центробанк зафиксировал важные изменения в динамике потребительских цен и представил обновленный взгляд на экономическую ситуацию в ближайшие отчетные периоды.

Читать полностью »
Терминалы зависают — кошельки толстеют: россияне снова делают ставку на наличные деньги 08.05.2026 в 10:06

В российской экономике наметился структурный сдвиг в сторону физических активов. Эксперты обсуждают факторы, заставляющие граждан менять привычные способы платежей.

Читать полностью »
Касса сказала правду без слов: россияне всё чаще выбирают алкоголь подешевле и покрепче 08.05.2026 в 9:02

В 2026 году российские потребители начали радикально менять состав своей продуктовой корзины, отдавая предпочтение наиболее доступным категориям товаров в ритейле.

Читать полностью »
Пенсия растёт, а тревога остаётся: выплаты в России удвоились, но спокойнее не стало 08.05.2026 в 7:59

Эксперты проанализировали долгосрочную динамику изменения социальных обязательств государства и оценили влияние внешних экономических факторов на доходы граждан.

Читать полностью »
Банковская система не рушится, но риск бывает рядом: на что клиентам нужно смотреть внимательнее 07.05.2026 в 13:13

Финансист Вячеслав Андрюшкин объяснил MoneyTimes рост в России числа убыточных банков.

Читать полностью »

Новости

Педагогов начали переманивать рублём: зарплаты в образовании России заметно выросли весной
Ипотека перестала быть только долгом: государство готово вернуть сотни тысяч рублей
Деньги утекают быстрее прогнозов: расходы бюджета России резко обогнали доходы казны
Деньги пошли в народ широким потоком: рынок труда России переживает кадровую лихорадку
Экономика снимается с нефтяной иглы: бюджет России всё чаще спасают внутренние налоги
Шаг в высокой траве может закончиться бедой: вот каких змей нужно бояться в средней полосе
Лишний вес боится простых прогулок: короткая ходьба запускает скрытые резервы организма
Пепел после шашлыков оказался тайным оружием: урожай растёт без дорогих удобрений