Контакты
Подписка 2024
Персональные данные
4 апреля. Персональные данные в 2024 году: регулирование, практика, тенденции
Представляйте решения на онлайн-конференции!

BlackCat начала использовать новую тактику кибервымогательства

09/01/23

Blackcat-2

26 декабря на своем сайте в дарквебе хакеры из группировки BlackCat сообщили о том, что им удалось взломать компанию, работающую в сфере финансовых услуг. Поскольку жертва не выполнила их требования, киберпреступники опубликовали все украденное, но подошли к “наказанию” творчески – слили данные на сайт, который почти полностью копирует внешний вид сайта жертвы.

На сайт может попасть кто угодно, ведь он находится в общем доступе. Эксперты предполагают, что так хакеры хотят еще сильнее навредить жертве, так как теперь доступ к ее данным могут получить все желающие.

Сейчас на сайте можно найти 3,5 ГБ документов, среди которых находятся:

  • Служебные записки сотрудникам;
  • Платежные формы;
  • Информация о сотрудниках;
  • Данные об активах и расходах;
  • Финансовые данные клиентов жертвы;
  • Сканы паспортов клиентов жертвы.

Как говорит Бретт Кэллоу, аналитик угроз в Emsisoft, слив данных на фейковый сайт с опечатками в названии домена будет куда большей проблемой для компании-жертвы, чем распространение данных с помощью сайтов в дарквебе. Это передает Securitylab. По его мнению, эта необычная тактика может стать популярной среди кибервымогателей, так как ее просто воспроизвести и она может быть крайне эффективна.

Темы:ПреступленияВымогателиКиберугрозыBlack Cat
NGFW
9 апреля. Отечественные NGFW: как защитить облачную инфраструктуру и настроить обнаружение кибератак
Участвуйте и представляйте решения!

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
3 апреля. Отечественные ИT-платформы и ПО для объектов КИИ
Участвуйте!

Еще темы...

More...