Новая кибергруппа ReaverBits ворует данные российских компаний

Новая кибергруппа ReaverBits ворует данные российских компаний

Новая кибергруппа ReaverBits ворует данные российских компаний

Киберпреступная группировка, которой присвоили имя ReaverBits, рассылает вредоносные письма российским организациям, маскируя их под уведомления от различных компаний и министерств.

На активность ReaverBits обратили внимание специалисты F.A.C.C.T. Threat Intelligence. В отчёте отмечается, что группировка использует инфостилер MetaStealer — шпионский софт, позволяющий красть данные с устройств жертв.

На сегодняшний день было зафиксировано пять рассылок ReaverBits: две прошли в декабре 2023 года, ещё две — в январе 2024-го, одна — в мае текущего года.

Киберпреступников интересуют российские организации из сферы розничной торговли, телекоммуникаций и процессинга. Среди атакованных компаний встречались также агропромышленное объединение и федеральный фонд.

Как подчёркивают специалисты, ReaverBits сосредоточилась исключительно на российских организациях. Одна из излюбленных техник злоумышленников — спуфинг.

В одном из эпизодов группировка применяла лоадер LuckyDownloader, видимо, воспользовавшись услугой его автора — LuckyBogdan.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИИ Яндекса отражает до 150 DDoS-атак в месяц — 99,9% автоматически

Искусственный интеллект Яндекса каждый месяц справляется в среднем со 150 DDoS-атаками на сервисы компании. С начала года таких атак было уже около 800, рассказал ТАСС директор по информационной безопасности компании Александр Каледа.

По его словам, нагрузка сильно колеблется: в пиковые периоды количество атак поднимается до 150 в месяц, в спокойные — опускается до 50–60.

Но при этом подавляющее большинство атак — свыше 99,9% — нейтрализуются полностью автоматически, без участия человека.

Каледа поясняет, что речь идёт в основном о сложных атаках, направленных на нарушение работы сервисов и приложений. ИИ помогает выявлять нетривиальные признаки угроз, которые невозможно описать простыми правилами.

«В отличие от традиционного подхода, где правила быстро устаревают, ИИ находит нестандартные сочетания технических и поведенческих признаков. Такой подход сложнее обойти злоумышленникам», — отметил он.

После отражения атаки проходят разбор и анализ. Сейчас около 75% таких разборов выполняются автоматически: система классифицирует инциденты и пополняет обучающую выборку, что помогает быстрее реагировать на новые типы угроз.

Атаки Яндекс отражает с помощью собственного сервиса «Антиробот». Он анализирует весь входящий трафик в режиме реального времени и определяет, какие запросы поступают от реальных пользователей, а какие — от автоматизированных систем, участвующих в атаке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru