Nп/п : 92 из 100
От : Nil A 2:5015/46 06 июн 25 16:58:54
К : Vladimir Pavlenko 06 июн 25 17:06:01
Тема : LoTW ransomware incident
----------------------------------------------------------------------------------
@MSGID: 2:5015/46 6842f571
@REPLY: 2:5019/41.1 6842e00c
@CHRS: CP866 2
@TZUTC: 0300
@TID: hpt/lnx 1.9
Hello, Vladimir!
Friday June 06 2025 15:32, from Vladimir Pavlenko -> Nil A:
NA>> Утром 15го мая, когда обнаружили, что всё зашифровано, то ARRL
NA>> директор по IT позвонил в ФБР. Так было положено по инструкции,
NA>> потому что у них был полис киберстрахования. С 16 по 21 моя два
NA>> сотрудника ФБР, один их местный из New Haven, другой из Бостона,
NA>> сидели в офисе ARRL и решали с ARRL ITшниками и страховой
NA>> компанией что делать. По итогу миллион заплатили, хотя ФБР не
NA>> рекомендовала. Деньги покрыла страховая. ФБР скопировали все
NA>> файлы, проанализировали, сделали вывод, что шифровальщик версии
NA>> LockBit из Восточной Европы. Никого не арестовали.
VP> Детектив! Фильм надо в Голливуде снять )))
Да там развитие сюжета никакого. ARRL IT отдел как увидел экран
шифровальщика, почесал репу несколько часов, и поняли, что ничего сделать сами не
могут, и надо действовать по инструкции - звонить в отдел расследований. Те
тоже, сидели несколько дней, изучали содержимое дисков - да шифровальщик,
ничего сделать нельзя. Но и платить мы вам не рекомендуем, а то все так
будут просить. Засекретили факт взлома сами ARRL, по своим каким-то
процедурам, из ФБР даже не просило. Скучно но же, нет сюжета. Никакого
расследования, никого не обвинили, не посадили. Даже не выступили с заявлениями,
как раньше было модно - это всё русские хакеры :-)
Best Regards, Nil
--- GoldED+/LNX 1.1.5-b20240306
* Origin: ChatGPT can make mistakes. Check important info. (2:5015/46)
SEEN-BY: 50/109 301/1 341/66 450/1024 463/68 4500/1
5000/111 5001/100 5015/42
SEEN-BY: 5015/46 120 255 5019/40 5020/113 545 715
830 846 848 1042 4441 12000
SEEN-BY: 5022/128 5030/49 115 1081 1474 1900
5049/1 5053/51 58 5058/104
SEEN-BY: 5060/900 5061/133 5083/1 444 6035/66
6078/80
@PATH: 5015/46 5020/1042 4441