Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Одну организацию атаковали сразу 3 группировки

12/08/22

hack126-2

Согласно отчету ИБ-компании Sophos , на одну организацию напали сразу 3 группировки – Hive, LockBit и BlackCat , используя, криптомайнеры, трояны удаленного доступа (RAT) и ботов.

3 банды вымогателей последовательно атаковали одну и ту же сеть и оставили записку с требованием выкупа. Некоторые файлы были подвержены тройному шифрованию. Название атакованной организации исследователи не уточняют.

Последовательность атак с разницей в несколько дней или недель позволяет предположить, что злоумышленники взломали сеть, используя одну и ту же уязвимость. По словам Sophos, большинство первоначальных заражений сети произошло либо из-за неисправленных уязвимостей, в частности Log4Shell, ProxyLogon и ProxyShell, либо из-за слабой защиты RDP-серверов. Неправильные настройки RDP-сервера и приложений RDWeb или AnyDesk позволили хакерам провести последующие атаки.

Обычно группировки конкурируют друг с другом или даже «убивают» своих конкурентов в одной и той же системе, что затрудняет проведение нескольких атак на одну систему. Однако, в своей атаке BlackCat удалила следы своей активности, а также следы активности LockBit и Hive.

Эксперты не приводят доказательства сотрудничества групп, но считают, что киберпреступники договорились о взаимовыгодном сотрудничестве, например, одна группа шифрует данные, а другая эксфильтрует. Так пишет Securitylab.

Вероятно, киберпреступники осознали, что существует конечное число «ресурсов» на все более конкурентном рынке. Также хакеры могут полагать, что жертва, оказавшаяся под атакой нескольких злоумышленников, с большей вероятностью заплатит выкуп. По словам экспертов, именно эти причины послужили проведению совместной атаки.

Темы:ПреступленияSophosLockBitBlack Cat
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...