Сайт брянского предприятия подвергся дефейсу и информационной атаке

Сайт брянского предприятия подвергся дефейсу и информационной атаке

Сайт брянского предприятия подвергся дефейсу и информационной атаке

Злоумышленники взломали сайт milgrad[.]ru, принадлежащих Брянскому молочному заводу. Хакеры разместили информацию о том, что предприятие будет производить сливочное масло из молока кошек, собак, свиней, обезьян, лошадей и других животных.

Дефейс произошел 7 ноября. На сайте компании была размещена информация о выпуске сливочного масла из молока «нетрадиционных животных»: кошек, собак, лошадей, обезьян из-за нехватки коровьего молока и сливок. Выпуск такой продукции был назван «развитием политики импортозамещения».

Однако предприятие опровергло размещенную злоумышленниками информацию.

«Сегодня на нашем сайте milgrad.ru произошел взлом и появилась фиктивная информация о запуске производства альтернативного сливочного масла не из коровьего молока. Мы хотим официально опровергнуть эти слухи. Всё сливочное масло, которое производится на нашем комбинате под брендами «Милград»  и «Брянский молочный комбинат» производится только из сливок, полученных из коровьего молока.  У нас на предприятии нет дефицита молока и масла, — говорится в официальном сообщении компании. - Мы прилагаем все усилия для обеспечения стабильности и качества нашей продукции. Наш коллектив продолжает трудиться, чтобы радовать вас свежими и вкусными молочными продуктами».

Однако за это время новость успела широко распространиться по сети, часто обрастая дополнительными «подробностями».

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru