Русскоговорящий хакер Rasputin взломал более 60 госучреждений и университетов в США

Опубликовано: Четверг, 16 февраля 2017 11:28

Русскоговорящему хакеру, известному под псевдонимом Rasputin, удалось взломать более 60 организаций.

Об этом сообщает Recorded Future.

В числе "жертв" хакера оказались крупные университеты США и Великобритании, а также федеральные, местные и прочие госучреждения США.

В компании наблюдают за деятельностью данного хакера с декабря 2016 года. Отмечается, что тогда он проник в сеть Комиссии обеспечения выборов США (U.S. Election Assistance Commission, EAC), воспользовавшись SQL-инъекцией. После взлома злоумышленник пытался продать похищенную базу данных.

Читайте также
75 % программ-шифровальщиков написаны русскоговорящими хакерами, - исследование

Новые цели для своих атак Rasputin находит, используя специальный сканер. Специалисты подчеркивают, что другие злоумышленники предпочитают применять уже готовые решения, к примеру, такие SQLi-сканеры как Ashiyane SQL Scanner, SQL Exploiter Pro, SQLI Hunter, SQL Inject Me, SQLmap, SQLSentinel, SQLninja и Havij.

recent rasputin activity 3

По данным исследователей, хакер намеренно атакует организации и правительственные учреждения, хранящие ценные персональные данные, которые "пользуются спросом на черном рынке".

От атак злоумышленника пострадали 35 учебных заведений и большое число государственных учреждений, в частности, Управление здравоохранения и медицинского обслуживания, Департамент жилищного строительства и реконструкции городских районов, а также городские и окружные администрации и т.д.

Recorded Future также приводит карту с местоположением последних жертв хакера.

recent rasputin activity 1