США ліквідовують російську кіберзлочинну мережу Sality

США ліквідовують російську кіберзлочинну мережу Sality 02.09.2026 11:28 Укрінформ Російську кіберзлочинну мережу Sality, яка діяла понад два десятиліття, наразі ліквідовують.
У CrowdStrike повідомили, що відключили мережу скомпрометованих комп’ютерів від організатора, який нею керував. У понеділок компанія розпочала ліквідацію «ботнету» перед аудиторією під час власного саміту з аналізу загроз Day Zero у Лас-Вегасі.
ФБР та Міністерство юстиції США у двох заявах, опублікованих 1 вересня, повідомили, що операція була проведена у співпраці з європейськими правоохоронними органами та іншими організаціями.
«Кіберзлочинці, ботнети та шкідливе програмне забезпечення становлять очевидну й безпосередню загрозу для національної безпеки та економіки нашої країни», – заявив перший заступник прокурора США Білл Ессейлі.
Зазначається, що, попри появу впродовж останніх років більш руйнівних кіберзлочинних угруповань, які вимагають викуп, Sality, виявлена у 2003 році, залишається однією з найдовше діючих кіберзлочинних мереж в Інтернеті.
Мін’юст США заявив, що Sality базується у Росії, не надавши додаткових подробиць. Посольство РФ у Вашингтоні не відповіло на запит Reuters щодо коментаря.
Архітектура Sality, заснована на принципі «рівний-рівному», дозволяла отримувати команди через розгалужену мережу заражених комп’ютерів, що робило Sality особливо стійкою до дій правоохоронних органів, зазначає видання.
Однак CrowdStrike заявила у вівторок, що їй вдалося обернути цю сильну сторону проти Sality, заповнивши мережу фальшивою інформацією, яка змусила компоненти ботнету самостійно відключитися від свого творця.
Дослідник з CrowdStrike Тілльманн Вернер зазначив, що зворотна розробка структури ботнету, виявлення слабких місць та створення інфраструктури, необхідної для його знешкодження, вимагали кропіткої роботи.
«Це було найскладніше захоплення ботнету, яке ми коли-небудь здійснювали. Ця мережа була створена з урахуванням стійкості. Вона була розроблена так, щоб витримати спроби її знешкодження або захоплення. Гадаю, саме тому вона існує вже так довго», – сказав Вернер.
Девід Ватсон, директор некомерційної групи з питань безпеки The Shadowserver Foundation, яка також брала участь у ліквідації Sality, сказав, що ця операція є «досить старомодною», але все ще може становити небезпеку.
«Вона (Sality – ред.) досі є каналом проникнення до багатьох організацій», – сказав Ватсон.
Читайте також: Проросійські хакери здійснили серію масштабних кібератак на урядовий сектор Норвегії – ЦПД
Він додав, що наступним кроком буде з’ясувати, чи намагався творець Sality, особу якого досі не встановлено, відновити контроль над ботнетом або відтворити його.
Як повідомляв Укрінформ, російськомовні хакери використали помічника зі штучним інтелектом Cursor від SpaceX, щоб зламати щонайменше сім компаній в Європі та США на початку цього року.
Фото: pixabay
Світ
Рекомендації
Ще новини
У Києві від російської атаки постраждали четверо людей
На Київщині у двох населених пунктах погіршилася якість повітря
Розвідка оприлюднила дані 17 вчених, які працюють на російський ВПК
У Шевченківському районі Києва російський БПЛА влучив у житловий будинок
Депутата Івано-Франківської міськради затримали під час одержання хабаря




