Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Одну организацию атаковали сразу 3 группировки

12/08/22

hack126-2

Согласно отчету ИБ-компании Sophos , на одну организацию напали сразу 3 группировки – Hive, LockBit и BlackCat , используя, криптомайнеры, трояны удаленного доступа (RAT) и ботов.

3 банды вымогателей последовательно атаковали одну и ту же сеть и оставили записку с требованием выкупа. Некоторые файлы были подвержены тройному шифрованию. Название атакованной организации исследователи не уточняют.

Последовательность атак с разницей в несколько дней или недель позволяет предположить, что злоумышленники взломали сеть, используя одну и ту же уязвимость. По словам Sophos, большинство первоначальных заражений сети произошло либо из-за неисправленных уязвимостей, в частности Log4Shell, ProxyLogon и ProxyShell, либо из-за слабой защиты RDP-серверов. Неправильные настройки RDP-сервера и приложений RDWeb или AnyDesk позволили хакерам провести последующие атаки.

Обычно группировки конкурируют друг с другом или даже «убивают» своих конкурентов в одной и той же системе, что затрудняет проведение нескольких атак на одну систему. Однако, в своей атаке BlackCat удалила следы своей активности, а также следы активности LockBit и Hive.

Эксперты не приводят доказательства сотрудничества групп, но считают, что киберпреступники договорились о взаимовыгодном сотрудничестве, например, одна группа шифрует данные, а другая эксфильтрует. Так пишет Securitylab.

Вероятно, киберпреступники осознали, что существует конечное число «ресурсов» на все более конкурентном рынке. Также хакеры могут полагать, что жертва, оказавшаяся под атакой нескольких злоумышленников, с большей вероятностью заплатит выкуп. По словам экспертов, именно эти причины послужили проведению совместной атаки.

Темы:ПреступленияSophosLockBitBlack Cat
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...