Специалисты Group-IB зафиксировали атаки новой хакерской группировки Shadow на крупные российские промышленные компании. Об этих киберпреступниках известно, как минимум, с середины марта.

Shadow выступают как вымогатели и за расшифровку данных требуют от 1-2 млн долларов. Для переговоров они размещают в сети Tor панель с чатом, доступ в которую жертва получает при помощи персонального ключа (такая же система используется в известных партнёрских программах Ransomware-as-a-Service).

В случае неуплаты выкупа представители члены Shadow угрожают опубликовать данные в даркнете, что для атакуемых российских компаний в новинку — обнародование корпоративной информации до сих пор было более характерна для атак вымогателей на компании из США, Европы и Азии. При этом хакеры отмечают, что «не являются политически мотивированными и их не интересует что-то ещё, кроме денег».

Киберзлоумышленники проникают в инфраструктуру жертвы через уязвимые публичные сервисы, в том числе RDP-серверы, и шифруют данные с помощью вымогателя LockBit3, собранного на основе появившегося в публичном пространстве исходного кода. Для Linux же используется шифровальщик на основе исходных кодов вымогателя Babuk.

19 апреля, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.02.2026
«Эти рекомендации призваны улучшить взаимодействие банков с клиентами»
13.02.2026
Скамеры пугают пользователей Telegram переездом чатов
13.02.2026
Законодательные новации в сфере связи привели к масштабной блокировке номеров
13.02.2026
Бизнес не может отказаться от иностранных систем без риска остановки критических процессов
12.02.2026
Получен сертификат ФСТЭК на ПАК «С-Терра Экран-М» (NGFW)
11.02.2026
Не более 20 карт в одни руки. Россиянам установят лимит на «пластик»
11.02.2026
Санкции Евросоюза приобретают «ковровые» черты
11.02.2026
В России продолжают блокировать Telegram и YouTube (?)
10.02.2026
Протекшен Технолоджи и АМТ-ГРУП исключат утечку конфиденциальных данных
10.02.2026
Выбор криптошлюза нужной производительности станет проще, если условия тестирования приближены к реальным

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных