Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Операторы вымогателя Prometheus за несколько месяцев атаковали десятки компаний по всему миру

14/06/21

prometheusВсего за четыре месяца с момента начала работы вымогательского ПО Prometheus его операторы успели взломать 30 организаций по всему миру. Впервые обнаруженный в феврале 2021 года, Prometheus является ответвлением еще одного известного варианта вымогателя под названием Thanos, который ранее использовался против государственных организаций на Ближнем Востоке и в Северной Африке в прошлом году.

По словам специалистов из подразделения Unit 42 компании Palo Alto Networks, от атак Prometheus пострадали правительственные организации, финансовые службы, производственные предприятия, сельское хозяйство, медицинские организации, страховые агентства, энергетические и юридические фирмы в США, Великобритании и еще в десятке стран Азии, Европы, Ближнего Востока, и Южной Америки.

Как и другие группировки, Prometheus использует тактику двойного вымогательства и на своем сайте утечек данных в даркнете указывает пострадавшие компании и организации. На сегодняшний день только 4 из 30 атакованных организаций решили заплатить выкуп, среди них перуанская сельскохозяйственная компания, бразильский поставщик медицинских услуг и две транспортные и логистические организации в Австрии и Сингапуре.

Несмотря на связь Prometheus с Thanos, группировка называет себя филиалом REvil. Как полагают эксперты, это может быть попыткой отвлечь внимание от Thanos или попыткой обманом заставить жертв заплатить, воспользовавшись репутацией более известной группировки.

Операторы программы-вымогателя Prometheus генерируют уникальную полезную нагрузку для каждой жертвы, которая используется на их сайте переговоров для восстановления файлов. Требование выкупа варьируется от $6 тыс. до $100 тыс. в зависимости от организации, и эта цена удваивается, если потерпевший не может произвести оплату в установленный срок.

Темы:ПреступленияВымогателиPalo Alto Networks
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...