На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 727 подписчиков

Свежие комментарии

  • Traveller
    "Помнить ДОЛЖЕН! Но не помню" (с) "С лёгким паром"Аль-Ануни: проход...
  • Алекс Архипов
    Доложили: ...всё хорошо, Прекрасная Маркиза, всё хорошо.МО: Белоусов засл...
  • Николай Герасименко
    Шароварники и Юбилейный День Победы в 2025 году грозились сорвать, ничего у них не получилось...Журавлев: ВСУ нам...

Bi.Zone: три новые хакерские группы провели более 40 успешных атак на Россию

Обнаружены три новые хакерские группировки Battle Wolf, Twelfth Wolf и Shadow Wolf, которые активно используют против российских компаний вирусы-вымогатели (вредоносное ПО, шифрующее данные на компьютерах и требующее деньги за их восстановление). Об этом "Газете.Ru" стало известно из нового отчета компании Bi.

Zone, в котором перечисленные объединения были описаны впервые. По данным специалистов, в общей сложности хакеры провели против России более 40 успешных кибератак. В частности, от действий Battle Wolf пострадали по меньшей мере 15 крупных организаций в России: научные, производственные, государственные, финансовые и другие. Twelfth Wolf стоит за атакой на один из крупнейших федеральных органов исполнительной власти РФ, которая, по словам злоумышленников, привела к утечке конфиденциальной информации. Shadow Wolf в основном атакует российские инженерные, страховые, транспортные и медиакомпании. "В отличие от Battle Wolf и Twelfth Wolf, группа руководствуется исключительно финансовыми, а не политическими мотивами. Коммуникация между представителем Shadow Wolf и жертвой обычно проходит на странице в дарквебе, адрес которой помещен в записку с требованием выкупа за расшифровку и удаление выгруженных данных", – объяснил руководитель управления киберразведки Bi.Zone Олег Скулкин. Скулкин также отметил, что характерной чертой всех перечисленных группировок является использование вирусов-вымогателей, созданных и использованных ранее другими известными хакерскими объединениями Babuk, Conti и LockBit, за которыми числятся тысячи успешных атак по всему миру.
Утверждается, что Battle Wolf, Twelfth Wolf и Shadow Wolf удалось собрать рабочие варианты вирусов из фрагментов чужих исходных кодов, которые сливались в даркнет во время внутренних конфликтов во многих киберпреступных группах. Такие конфликты среди известных хакерских объединений участились после начала СВО. "Сегодня опубликованные в сети исходные коды вредоносных программ пользуются большой популярностью среди злоумышленников. Открытый доступ к подобным инструментам снижает порог вхождения в киберпреступность, делая атаки гораздо дешевле и проще с точки зрения организации. Даже те страны и отрасли, которые ранее не попадали под атаки оригинальных преступных групп, теперь оказываются под прицелом", – отметил Скулкин.

 

Ссылка на первоисточник
наверх