Специалисты Group-IB зафиксировали атаки новой хакерской группировки Shadow на крупные российские промышленные компании. Об этих киберпреступниках известно, как минимум, с середины марта.

Shadow выступают как вымогатели и за расшифровку данных требуют от 1-2 млн долларов. Для переговоров они размещают в сети Tor панель с чатом, доступ в которую жертва получает при помощи персонального ключа (такая же система используется в известных партнёрских программах Ransomware-as-a-Service).

В случае неуплаты выкупа представители члены Shadow угрожают опубликовать данные в даркнете, что для атакуемых российских компаний в новинку — обнародование корпоративной информации до сих пор было более характерна для атак вымогателей на компании из США, Европы и Азии. При этом хакеры отмечают, что «не являются политически мотивированными и их не интересует что-то ещё, кроме денег».

Киберзлоумышленники проникают в инфраструктуру жертвы через уязвимые публичные сервисы, в том числе RDP-серверы, и шифруют данные с помощью вымогателя LockBit3, собранного на основе появившегося в публичном пространстве исходного кода. Для Linux же используется шифровальщик на основе исходных кодов вымогателя Babuk.

19 апреля, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.04.2026
Настоящий тест на киберграмотность — ценой пароля
17.04.2026
Банкиры не могут подключиться к СМЭВ
17.04.2026
Верификатор возраста взломали ещё до релиза
17.04.2026
VPN-бинго продолжается: из статуса посредника — в статус контролёра
17.04.2026
«Хищник» — чужой. Но только до iOS 17
16.04.2026
Global CIO: Усиление киберустойчивости — цель почти трети компаний
16.04.2026
Ограничение VPN своими силами vs. «экономический фильтр»
16.04.2026
Bitcoin Depot сообщила о краже коинов на сумму 3,6 млн долларов
16.04.2026
ИБ-руководителям посоветовали внедрять инновации, чтобы удерживать таланты
16.04.2026
Mythos подсказала AISI «революционные улучшения в защите»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных