Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

BlackCat начала использовать новую тактику кибервымогательства

09/01/23

Blackcat-2

26 декабря на своем сайте в дарквебе хакеры из группировки BlackCat сообщили о том, что им удалось взломать компанию, работающую в сфере финансовых услуг. Поскольку жертва не выполнила их требования, киберпреступники опубликовали все украденное, но подошли к “наказанию” творчески – слили данные на сайт, который почти полностью копирует внешний вид сайта жертвы.

На сайт может попасть кто угодно, ведь он находится в общем доступе. Эксперты предполагают, что так хакеры хотят еще сильнее навредить жертве, так как теперь доступ к ее данным могут получить все желающие.

Сейчас на сайте можно найти 3,5 ГБ документов, среди которых находятся:

  • Служебные записки сотрудникам;
  • Платежные формы;
  • Информация о сотрудниках;
  • Данные об активах и расходах;
  • Финансовые данные клиентов жертвы;
  • Сканы паспортов клиентов жертвы.

Как говорит Бретт Кэллоу, аналитик угроз в Emsisoft, слив данных на фейковый сайт с опечатками в названии домена будет куда большей проблемой для компании-жертвы, чем распространение данных с помощью сайтов в дарквебе. Это передает Securitylab. По его мнению, эта необычная тактика может стать популярной среди кибервымогателей, так как ее просто воспроизвести и она может быть крайне эффективна.

Темы:ПреступленияВымогателиКиберугрозыBlack Cat
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →
Свежие новостиСвежие новости

Еще темы...

More...