Преступники маскируются под российских хакеров и атакуют компании DDoS

Преступники маскируются под российских хакеров и атакуют компании DDoS

Преступники маскируются под российских хакеров и атакуют компании DDoS

На протяжении последней недели группа киберпреступников организовывала DDoS-атаки на организации финансового сектора и требовала выкуп за их прекращение. При этом злоумышленники маскировались под знаменитых российских хакеров «Fancy Bear».

Напомним, страны-оппоненты считают, что «Fancy Bear» связана с российским правительством. Именно этой группе приписывают взлом Белого дома в 2014 году и Национального комитета Демократической партии США в 2016 году.

Факт атак преступников, маскирующийся под «Fancy Bear», подтвердили компании Link11 и Radware, предоставляющие услуги защиты от DDoS. Дэниел Смит, один из исследователей Radware, уточнил, что атаки начались на прошлой неделе. Основной целью был финансовый сектор.

«Киберпреступная группа запускает мультивекторные масштабные DDoS-атаки. Параллельно злоумышленники натравляют жертвам письмо с требованиями выкупа», — объясняет Смит.

Сотрудники Link11 опубликовали копию (PDF) письма преступников, из которой можно понять, что за прекращения атак у компаний требуют 2 биткоина. По нынешнему курсу — $15 тысяч.

Выдающие себя за «Fancy Bear» вымогатели заранее выбирали и тщательно изучали свои цели. Что примечательно — DDoS-атаки были направлены не на публичные сайты компаний, а исключительно на бекенд-серверы, которые обычно хуже защищены от DDoS.

76% кибератак направлены на шифрование и разрушение инфраструктуры компаний

«Инфосистемы Джет» представила исследование популярных тактик и техник нарушения киберустойчивости российских компаний. В его основу лег опыт реагирования и ликвидации последствий более 100 крупных киберинцидентов, в расследовании которых команда Jet CSIRT принимала участие с 2023 по 2025 год.

По данным исследования, сегодня основной целью злоумышленников становится не кража данных, а остановка бизнеса. В 76% расследованных инцидентов атаки были связаны с шифрованием или разрушением инфраструктуры. Более чем в 90% случаев конечной целью злоумышленников было получение выкупа.

Исследование также показывает, что современные атакующие все чаще используют штатные инструменты администрирования, такие как PowerShell, CMD и средства удаленного управления. Это позволяет маскировать вредоносную активность под обычную работу системных администраторов и дольше оставаться незамеченными.

Эксперты Jet CSIRT отмечают, что под угрозой находятся любые компании, вне зависимости от отрасли или масштаба. Наиболее часто расследованные инциденты пришлись на промышленность и производство (20%), ретейл и e-commerce (18%), государственный сектор (13%), ИТ и телеком (10%), а также финансовые организации (10%). Следует отметить, что и небольшие компании-подрядчики или партнеры также подвержены риску и часто становятся точкой входа для атак на более крупные организации.

Помимо статистики, исследование содержит описание наиболее распространенных тактик злоумышленников, практические рекомендации по повышению киберустойчивости и чек-лист наиболее типичных недостатков инфраструктуры, которые приводят к успешной компрометации. Полную версию исследования можно посмотреть по ссылке.

Реклама, 18+. АО «Инфосистемы Джет» ИНН 7729058675
ERID: 2Vfnxx6qEpT

RSS: Новости на портале Anti-Malware.ru