Бывшие сотрудники мстят за увольнение

Бывшие сотрудники мстят за увольнение

Далеко не все уволенные сотрудники смиряются с судьбой. Некоторые решают отстоять свои права законным путем, а кое-кто начинает мстить: грабят экс-работодателя, уничтожают его товары и документацию, разглашают корпоративные тайны.

Проработав в инженерной компании Gray Wireline Service более семи лет, Исмаиль Альварез, уроженец штата Техас, пополнил список бывших работников отомстивших за свое увольнение.  В декабре прошлого года, после того как руководство сообщило о том, что более не нуждается в его услугах, он взломал сервер, на котором содержалась секретная информация  и удалил около 68 файлов. Причем по большей части файлы представляли собой отчеты о патентуемых технологиях и сведения о нефтяных и газовых скважинах. Кроме того, во время своего "рейда" обиженный сотрудник создал на сервере папку под названием "RENEGAGE RULES"; надо заметить, что Renegade это название конкурирующей компании.

Суд приговорил его к пяти годам условного заключения и еще году домашнего ареста. Помимо этого осужденный должен будет  возместить ущерб в размере $16600 и выплатить штраф $5000.

В данном случае не упоминается, был ли у осужденного доступ к этим документам ранее. Однако нередко компании забывают об элементарных правилах безопасности, расплачиваясь в результате своей репутацией.

Неделю назад новостные издания сообщали о том, как бывшая сотрудница решила отомстить своему работодателю, компании PanTerra Networks. Доступ к конфиденциальным данным она получила через учетную запись к  корпоративной электронной почте, которая оставалась активной на протяжении нескольких месяцев после ее ухода. Воспользовавшись ситуацией, она извлекла из переписки конфиденциальные отчеты о деятельности фирмы, которые предназначались исключительно для руководства. Заметим, что компания предоставляет услуги частных АТС.

Упомянутые документы, а также проекты доворов с потенциальными клиентами на предоставление услуг, оценочной стоимостью от $30000 до $50000, были опубликованы на специализированных ресурсах, на которых пользователи обсуждали деятельность и работоспособность как этой, так и других подобных компаний. В результате утечки, компания лишилась не только $30000, но и потеряла клиентов, т.к. некоторые договора были аннулированы.

Хактивисты Forbidden Hyena применяют ИИ для атак на российские компании

Хактивистская группировка Forbidden Hyena начала использовать искусственный интеллект для разработки своих инструментов при атаках на российские компании. Об этом сообщили специалисты BI.ZONE Threat Intelligence, обнаружившие командный сервер кластера.

Forbidden Hyena заявила о себе в начале 2025 года. Среди её целей — органы госуправления, а также организации из сфер здравоохранения, энергетики, инженерии, ретейла и ЖКХ.

Аналитики BI.ZONE нашли на сервере группировки несколько скриптов с явными признаками ИИ-генерации. В их числе — два PowerShell-скрипта: один предназначался для закрепления в системе, другой — для установки AnyDesk на устройство жертвы. Также был обнаружен Bash-скрипт для загрузки и запуска обфусцированного импланта Sliver — инструмента, изначально созданного для пентеста.

По словам руководителя BI.ZONE Threat Intelligence Олега Скулкина, признаки использования ИИ заметны по структуре кода: в скриптах присутствуют отладочные строки, подробные комментарии, понятные названия переменных и отсутствует обфускация — приёмы запутывания кода, которые обычно применяют злоумышленники при самостоятельной разработке.

При этом, по оценке экспертов, такие инструменты пока остаются довольно шаблонными и примитивными. В 2025 году доля атак на российские компании с использованием ИИ не превышала 1%. Тем не менее тренд на вредоносное использование искусственного интеллекта, вероятно, будет усиливаться, а атаки станут сложнее.

Сценарий атаки предполагал загрузку ранее неизвестного трояна удалённого доступа BlackReaperRAT, который позволял скрытно управлять заражённым устройством. Финальной целью было шифрование инфраструктуры и требование выкупа. Для этого злоумышленники использовали обновлённую версию шифровальщика Blackout Locker, переименованного в Milkyway.

По данным BI.ZONE, во втором полугодии 2025 года заметен ещё один тренд: доля атак, совершаемых по идеологическим мотивам, снизилась с 20% до 12%, а хактивистские группы всё чаще совмещают свои кампании с классическим вымогательством.

RSS: Новости на портале Anti-Malware.ru