Незащищенные от кибератак британские компании оштрафуют на $22 млн

Незащищенные от кибератак британские компании оштрафуют на $22 млн

Незащищенные от кибератак британские компании оштрафуют на $22 млн

Правительство Великобритании пригрозило компаниям, недостаточно защищенным от кибератак, штрафами до £17 млн ($22 млн). Такое предупреждение содержится в сообщении, распространенном во вторник министерством цифровых технологий, культуры, средств массовой информации и спорта Соединенного Королевства в связи с обсуждением мер защиты национальной кибербезопасности.

"Организации, которые не смогут принять эффективные меры кибербезопасности, могут быть оштрафованы на сумму до £17 млн или 4% от общего объема оборота в соответствии с планами по обеспечению безопасности и устойчивости британских сетей и инфраструктуры в связи с риском кибератак", - отмечается в заявлении.

Однако подобные штрафы, как поясняют британские эксперты, будут предъявляться в крайнем случае, и они не затронут тех операторов, которые адекватно оценивали риски, принимали надлежащие меры безопасности и общались с компетентными органами, но все же подверглись атаке, пишет tass.ru.

"Это поможет убедить британских операторов в сферах электроэнергии, транспорта, водоснабжения, энергетики, транспорта, здравоохранения и цифровой инфраструктуры подготовиться к тому, чтобы бороться с растущим числом киберугроз, а также противостоять случаям, связанным со сбоями в подаче электроэнергии, выходом из строя оборудования и стихийными бедствиями", - считают в министерстве.

"Мы хотим, чтобы Великобритания была самым безопасным местом в мире для жизни и работы в глобальной сети, а наши основные службы и инфраструктура были подготовлены к возрастающему риску кибератак и более устойчивы к другим угрозам, таким как сбои в питании и экологические риски", - заявил госминистр Мэтт Хэнкок.

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru