Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

BlackCat начала использовать новую тактику кибервымогательства

09/01/23

Blackcat-2

26 декабря на своем сайте в дарквебе хакеры из группировки BlackCat сообщили о том, что им удалось взломать компанию, работающую в сфере финансовых услуг. Поскольку жертва не выполнила их требования, киберпреступники опубликовали все украденное, но подошли к “наказанию” творчески – слили данные на сайт, который почти полностью копирует внешний вид сайта жертвы.

На сайт может попасть кто угодно, ведь он находится в общем доступе. Эксперты предполагают, что так хакеры хотят еще сильнее навредить жертве, так как теперь доступ к ее данным могут получить все желающие.

Сейчас на сайте можно найти 3,5 ГБ документов, среди которых находятся:

  • Служебные записки сотрудникам;
  • Платежные формы;
  • Информация о сотрудниках;
  • Данные об активах и расходах;
  • Финансовые данные клиентов жертвы;
  • Сканы паспортов клиентов жертвы.

Как говорит Бретт Кэллоу, аналитик угроз в Emsisoft, слив данных на фейковый сайт с опечатками в названии домена будет куда большей проблемой для компании-жертвы, чем распространение данных с помощью сайтов в дарквебе. Это передает Securitylab. По его мнению, эта необычная тактика может стать популярной среди кибервымогателей, так как ее просто воспроизвести и она может быть крайне эффективна.

Темы:ПреступленияВымогателиКиберугрозыBlack Cat
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...