Новая преступная группа хакеров подвергает атакам российские компании

Их обнаружили эксперты F.A.C.C.T. В списке их жертв 15 организаций. Злоумышленники требуют за расшифровку и непубликацию украденных данных сумму в размере до 1 млн долларов

Фото: Сергей Коньков/ТАСС

Российские компании подвергаются атакам новой группы хакеров. Эксперты Лаборатории цифровой криминалистики компании F.A.C.C.T. (бывшая Group-IB) обнаружили новую преступную группу хакеров-вымогателей, которые называют себя Werewolves (оборотни), пишет газета «Коммерсантъ».

Они требуют за расшифровку и непубликацию украденных данных сумму в размере до 1 млн долларов. Если компания отказывается платить, они угрожают опубликовать данные в даркнете. Также сообщается, что хакеры готовы платить инсайдерам в организациях за компрометирующую информацию о работодателе и топ-менеджерах.

С мая по октябрь 2023 года в списке их жертв значится 21 компания, 15 из которых российские. Активнее всего группировка действовала в России в сентябре-октябре. За это время были атакованы как минимум 11 российских компаний, а суммы выкупа варьировались от 130 тысяч до 450 тысяч долларов. Комментирует эксперт по информационной безопасности, гендиректор Phishman Алексей Горелкин:

— Как они получают данные, это явно выглядит как финансово мотивированная преступная группировка. Ребята хотят заработать денег, и для этого они выбрали самый простой способ — это вымогательство. Они могут получать данные, предположим, из каких-либо утечек уже о сотрудниках, пользуются тем, что какие-то сотрудники не настроили себе второй фактор на личных мессенджерах. Предположу, что от имени сотрудника производится рассылка по всем контактам либо по тем, кого можно идентифицировать как коллег, потом уже начинается история взлома, потому что кто-нибудь всегда забудет выйти из Telegram на рабочей машине и так далее. Почему публикуются в даркнете? Для того чтобы было невозможно выследить, кто именно их опубликовал. Если ты выложишь в интернете, есть шанс, что тебя смогут идентифицировать.

— Крупные компании, их инфраструктура плохо защищена?

— Защищена-то инфраструктура хорошо, но люди в этой структуре не очень защищены. У нас есть глобальная в целом ошибка в подходе к информационной безопасности в стране. Многие считают, что можно купить кучу защитных средств, и они совершат какую-то магию, и почему-то все будет безопасно, но это не так. Злоумышленники пользуются приемами социальной инженерии, банально незнанием сотрудников, а также данная группировка в том числе пользуется инсайдерами. Тут история про то, что не важно, какие вы купите средства защиты, важно, как вы работаете с персоналом, потому что персонал — самое слабое звено в организации, и через него проще всего, как мы видим на примере даже данного кейса, проникнуть в организацию и сломать ее.

— Российских компаний там больше половины?

— Почему российских компаний, это может быть связано с различными историями. Первое в России мало уделяют внимания персоналу, есть иллюзия у безопасников, что, условно, хватит антивируса и прочих систем безопасности, нас не взломают. Но из раза в раз история показывает, что это так не работает, но все еще наши безопасники в это верят. Вторая причина скорее всего, ребята русскоязычные, чтобы провести такую атаку, нужно привести OSINT, то есть разведку по открытым источникам, узнать, какие были утечки, кто, что, где выкладывал, какие пароли были. И проще это делать, естественно, на родном языке, и потом они это дело монетизируют. И третий вариант это может быть группировка, которая находится в Украине, потому что в целом товарищи с Украины поставили на поток киберпреступления, и сейчас они, к примеру, пытаются подмять под себя бизнес, связанный с программами-вымогателями, у них это получается.

Рекордную сумму выкупа в 1 млн долларов злоумышленники рассчитывают получить от российского банка, угрожая публикацией данных объемом 120 терабайтов, рассказали «Коммерсанту» в F.A.C.C.T.

Межтекстовые Отзывы
Посмотреть все комментарии
guest

iPhone начали хуже держать заряд аккумулятора после установки iOS 17

По данным исследования, быстрее после установки стали разряжаться пять моделей iPhone. Эксперты рекомендуют пользователям не устанавливать обновление на...

Паркоматы во Владивостоке перестали работать из-за санкций ЕС

Французская компания — производитель парковочного оборудования уведомила дистрибьютора о прекращении поддержки программного обеспечения. «Нам жаль прекращать эти хорошие...

Дмитрий Харитонов, Т1: «Мы стали гораздо менее зависимыми от западных технологий»

По мнению эксперта, скоро на смену традиционным вычислениям придет новая архитектура IT Фото: пресс-служба Исполняющий обязанности генерального директора...

ДКС масштабировала мобильный ЦОД за один день и без прекращения работы

 © www.comnews.ru Действующему дата-центру ScalableMDC TelecomOutdoor NGm, компании ДКС (Тверь) увеличили мощность вдвое. Монтаж модуля расширения занял всего один...

Российские операторы планируют присоединиться к сети Google напрямую

Это позволит увеличить пропускную способность трафика для более быстрой загрузки контента, главным образом YouTube. Эксперты подчеркивают, что это...

Росэнергоатом импортозаместил программное обеспечение 95% всех рабочих мест

 © atommedia.online Подведя итоги работы по направлению информационных технологий (ИТ) за 2023 год, концерн «Росэнергоатом» (входит в электроэнергетический дивизион Госкорпорации «Росатом») отчитался...

NASA показало грунт с астероида Бенну. В нем оказалось очень много углерода

По мнению директора NASA, доставленный на Землю грунт поможет установить происхождение элементов, которые могли привести к зарождению жизни...

«Аэропорты Регионов» перешли на отечественную информационную платформу

 © mashnews.ru Аэропорты в Екатеринбурге, Самаре, Нижнем Новгороде, Саратове, Ростове-на-Дону, Новом Уренгое, Петропавловске-Камчатском, Благовещенске, Оренбурге и Тобольске начали использовать российскую платформу...

С 1 декабря этого года с помощью биометрии можно будет совершать покупки и получать ряд госуслуг

В Москве оплата проезда в метро системой Face Pay действует с 2021 года, биометрические сервисы развивают у себя...

В пригороде Парижа построят многоэтажные дома из дерева

Домов запланировано всего два, но они будут жилыми, высотой 39 и 45 метров, это 13-15 этажей. Как говорят...

Росэнергоатом внедрил информационную систему управления бюджетированием на базе российского ПО

Концерн «Росэнергоатом» (входит в Электроэнергетический дивизион Госкорпорации «Росатом») завершил внедрение импортонезависимой информационной системы управления бюджетированием.  © rosenergoatom.ru Проект стал частью...

IT-компании не хотят, чтобы правоохранители могли редактировать персональные данные

«Яндекс», VK, «Ростелеком», «Мегафон» и другие компании заявили, что подобный законопроект может представлять угрозу для IT-бизнеса Фото: Max...

WhatsApp открыл возможность одновременного использования нескольких аккаунтов

Для подключения понадобится второй номер телефона и сим-карта или телефон с возможностью поддержки нескольких сим-карт или виртуальных сим-карт....

На ЭларСкан оцифровывают уникальные книги 16-18 веков

В Курский областной краеведческий музей поставлен отечественный комплекс планетарного сканирования ЭларСкан А1-600КС, с помощью которого планируется оцифровать десятки тысяч документов,...

Предлагавшая туристические полеты в космос компания Virgin Galactic закрывается

Миллиардер Ричард Брэнсон отказался от дальнейших инвестиций в компанию. На рынке существует еще несколько подобных проектов, но реализация...

Цифровая копия Владимира Путина задала ему вопрос о двойниках и опасности ИИ

Студент СПбГУ во время большой пресс-конференции главы государства обратился к нему в образе дипфейка. Как отреагировал на это...

На иностранное IT-оборудование наложат утильсбор

Эта идея обсуждалась с прошлого года, но поначалу хотели учитывать только продукцию, содержащую золото и редкоземельные металлы. В...

Пользователи iPhone пожаловались за взимание 10 рублей за перезагрузку телефона

Такие сообщения появляются в соцсетях. Сотовые операторы списывают деньги, потому что гаджет сам посылает сообщения в страну производителя....

Инновации для ТЭК: симулятор гидроразрыва пласта «Газпром нефти»

Разработанный «Газпром нефтью» с партнерами цифровой симулятор «КиберГРП» включен в Единый реестр российских программ для электронных вычислительных машин и баз данных....

Вышла 11-я платформа от «Базальт СПО», это новый уровень разработки свободного ПО

«Базальт СПО», российский разработчик свободного программного обеспечения,выпустила 11-юпрограммнуюплатформу(p11), получившую название Salvia(Шалфей). Это новая стабильная ветка хранилища программных пакетов...