Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Werewolves: новый шифровальщик, нацеленный на российские предприятия

02/11/23

Компания F.A.С.С.T.зафиксировала активность новой группы киберпреступников, именующих себя "Werewolves". С июня текущего года они осуществляют целенаправленные атаки на российские предприятия, выдвигая требования о выкупе за дешифровку и нераспространение конфиденциальных данных. Суммы выкупа варьируются от 130 тысяч до одного миллиона долларов, последняя из которых является ценой за информацию о внутренних процессах и руководстве целевых организаций.

За последние месяцы, начиная с мая, под удар попали 21 компания, большинство из которых базируются в России. Среди пострадавших — микрофинансовые учреждения, представители нефтегазовой отрасли, гостиничный бизнес и IT-сектор. Особенно остро проблема стояла в сентябре и октябре, когда было зарегистрировано атаки на 11 российских компаний, пишет Securitylab.

414r1i6v0dq7ouk6rn4kpcogvx9q4fgc

Преступники не ограничиваются одним только вымогательством. Они также публикуют данные о тех, кто отказывается платить, на специализированном DLS-сайте, доступном на русском и английском языках. В этих публикациях содержится критика в адрес информационной безопасности жертв, что дополнительно усиливает давление.

В качестве инструмента для атак используется модифицированная версия известного вируса-вымогателя LockBit3 (Black), а также инструментарий, ранее принадлежавший криминальной группировке Conti, известной своими масштабными атаками.

Кроме того, "Werewolves" активно ищут сотрудничество с инсайдерами внутри атакуемых компаний, предлагая крупные суммы за предоставление компрометирующей информации. Это свидетельствует о новом уровне угрозы, когда внутренние ресурсы компании могут быть использованы против нее же.

Эксперты отрасли отмечают, что тактика и методы "Werewolves" выделяют их среди прочих киберпреступных группировок, указывая на стремление привлечь внимание и создать определенный имидж в хакерской среде.

Темы:УгрозыВымогателишифровальщикиF.A.C.C.T.
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Ransomware как услуга: готовая инфраструктура заработка на ваших данных
    Дмитрий Калинин, Продакт-менеджер компании DSSL
    Киберугрозы становятся все более изощренными. Одной из самых опасных является Ransomware-as-a-Service (RaaS) – по сути предоставление программы-вымогателя в аренду. Эта услуга позволяет даже неопытным хакерам зарабатывать на похищении данных, предоставляя им доступ к мощным инструментам для шифрования и вымогательства.
  • XDR-центричный подход для SOC
    Ярослав Каргалёв, руководитель Центра кибербезопасности F.A.C.C.T.
    Основная цель современного SOC – не только своевременно выявить угрозу, но и нейтрализовать ее до момента реализации. В контексте работы аналитиков SOC возможности XDR (Extended Detection and Response) можно условно разделить на две взаимосвязанные составляющие.
  • Attack Surface Management: с чего начинать управление уязвимостями
    Николай Степанов, руководитель направления F.A.C.C.T. Attack Surface Management
    Attack Surface Management – относительно молодой продукт, он появился в 2021 г. В его основе лежит более ранняя разработка инженеров F.A.C.C.T. – граф сетевой инфраструктуры, который показывает связь между доменами, IP-адресами, сервер-сертификатами, злоумышленниками, ВПО и другими цифровыми сущностями в глобальном Интернете.
  • Cyber Defence Center: лучше и эффективнее традиционных SOC
    Ярослав Каргалёв, руководитель Центра кибербезопасности F.A.C.C.T.
    Cyber Defence Center, который является новым поколением SOC, сами проводят реагирование на инциденты и ведут проактивный поиск киберугроз в инфраструктуре
  • Ransomware и вы: как заметить атаку шифровальщика и что делать (чек-лист)
    Лада Антипова, специалист по реагированию на инциденты Angara SOC
    Cкорость работы шифровальщиков в большинстве случаев крайне высока, от нескольких минут до пары часов. Тем не менее, есть шансы минимизировать ущерб. Что для этого нужно, кроме внимания к деталям?
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...