19 апреля 2023 / время чтения: 1 мин. / всего просмотров: 1

На российскую промышленность спускается цифровая тень


Специалисты Group-IB зафиксировали атаки новой хакерской группировки Shadow на крупные российские промышленные компании. Об этих киберпреступниках известно, как минимум, с середины марта.

Shadow выступают как вымогатели и за расшифровку данных требуют от 1-2 млн долларов. Для переговоров они размещают в сети Tor панель с чатом, доступ в которую жертва получает при помощи персонального ключа (такая же система используется в известных партнёрских программах Ransomware-as-a-Service).

В случае неуплаты выкупа представители члены Shadow угрожают опубликовать данные в даркнете, что для атакуемых российских компаний в новинку — обнародование корпоративной информации до сих пор было более характерна для атак вымогателей на компании из США, Европы и Азии. При этом хакеры отмечают, что «не являются политически мотивированными и их не интересует что-то ещё, кроме денег».

Киберзлоумышленники проникают в инфраструктуру жертвы через уязвимые публичные сервисы, в том числе RDP-серверы, и шифруют данные с помощью вымогателя LockBit3, собранного на основе появившегося в публичном пространстве исходного кода. Для Linux же используется шифровальщик на основе исходных кодов вымогателя Babuk.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»