Специалисты Group-IB зафиксировали атаки новой хакерской группировки Shadow на крупные российские промышленные компании. Об этих киберпреступниках известно, как минимум, с середины марта.

Shadow выступают как вымогатели и за расшифровку данных требуют от 1-2 млн долларов. Для переговоров они размещают в сети Tor панель с чатом, доступ в которую жертва получает при помощи персонального ключа (такая же система используется в известных партнёрских программах Ransomware-as-a-Service).

В случае неуплаты выкупа представители члены Shadow угрожают опубликовать данные в даркнете, что для атакуемых российских компаний в новинку — обнародование корпоративной информации до сих пор было более характерна для атак вымогателей на компании из США, Европы и Азии. При этом хакеры отмечают, что «не являются политически мотивированными и их не интересует что-то ещё, кроме денег».

Киберзлоумышленники проникают в инфраструктуру жертвы через уязвимые публичные сервисы, в том числе RDP-серверы, и шифруют данные с помощью вымогателя LockBit3, собранного на основе появившегося в публичном пространстве исходного кода. Для Linux же используется шифровальщик на основе исходных кодов вымогателя Babuk.

19 апреля, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.04.2026
Google отдаёт предпочтение универсальным моделям в ИБ-сфере
30.04.2026
В Harvey Nash измерили уровень недовольства ИБ-специалистов
30.04.2026
В Cloudflare пометили «нацмессенджер» как «шпионское ПО»
30.04.2026
ИТ-компании упростят для банков внедрение цифрового рубля?
30.04.2026
«Национальный» бизнес — «про гарантированный масштаб и доверие регулятора»
29.04.2026
Банк России: Не-предприниматели под новые критерии не подпадут
29.04.2026
Телеком — о введении лимита на VPN-трафик
29.04.2026
ИИ обходится дороже живых айтишников, но те всё равно не расслабляются
29.04.2026
В NCSC уверены: лучше работать вообще без метрик, чем с плохими
29.04.2026
«ИНН паспорт не заменит в силу несколько более упрощённой природы»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных