Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Вымогатели Shadow: новая угроза для российских компаний

20/04/23

hack170

Новая группа вымогателей Shadow с середины марта 2023 года начала активно атаковать крупные российские промышленные компании. Как сообщает пресс-служба Group-IB, злоумышленники требуют от компаний суммы в размере $1-2 млн за расшифровку украденных данных.

По данным исследования Group-IB, пишет Securitylab, проникая в инфраструктуру жертв через уязвимые публичные сервисы, вымогатели шифруют данные компаний с помощью программы-вымогателя LockBit3, собранного на основе появившегося в публичном пространстве исходного кода. Для операционной системы Linux злоумышленники используют шифровальщик на основе исходных кодов программы-вымогателя Babuk.

«В ходе расследования инцидента специалистами Group-IB выявлен факт ошибочного набора атакующими команды PowerShell на украинской раскладке клавиатуры. Кроме того, выявлены инструменты, аналогичные использованным в атаках неизвестной группировкой на российские банки в 2018 году»,— уточнили представители Group-IB.

Если компания-жертва не соглашается выплатить выкуп, то Shadow угрожает опубликовать украденные данные в даркнете. По словам представителей группировки, их интересуют только деньги, и они не являются политически мотивированными хакерами.

Согласно исследованию Group-IB, в 2022 году количество кибератак финансово-мотивированных хакеров увеличилось почти в три раза по сравнению с 2021 годом. Самым популярным типом киберугроз, с которыми столкнулись эксперты компании, стали атаки с использованием программ-вымогателей. При этом кибергруппировка OldGremlin поставила рекорд по сумме требуемого выкупа, потребовав от жертвы 1 млрд рублей.

Темы:УгрозыGroup-IBВымогатели
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...