Вымогатель Sodinokibi опубликует данные жертвы, если она не заплатит

Вымогатель Sodinokibi опубликует данные жертвы, если она не заплатит

Вымогатель Sodinokibi опубликует данные жертвы, если она не заплатит

Операторы программы-вымогателя Sodinokibi (также известен под именем REvil) теперь грозят опубликовать украденные данные и файлы жертвы, если она не заплатит установленный злоумышленниками выкуп.

На самом деле, такого рода угрозы уже встречались в прошлом. Однако операторы вымогателей стали использовать этот метод сравнительно недавно.

Как известно, за распространением REvil стоит группировка UNKN, которой вменяют атаку на дата-центр CyrusOne. В ходе этой операции преступники похитили файлы компании, а уже потом приступили к шифрованию.

Таким образом, даже если у пострадавшей организации есть резервные копии зашифрованных файлов, ей всё равно придётся заплатить выкуп, так как в противном случае злоумышленники опубликуют похищенную информацию или продадут её конкурентам.

UNKN поделилась своим планами на одном из российских хакерских форумов. Оригинальный текст на русском языке (довольно корявом, надо отметить) выглядит так:

«Если не отвечаем - значит не интересны. Либо мест нет.

«Мы открыли отдельное подразделение, которое занимается крупными операциями. Неделю назад был осуществлен доступ к CyrusOne. Судя по СМИ - платить они не собираются. Очень жаль. Тактика "потратим 100 миллионов на восстановление с нуля, чем 15 на выкуп" такая же эффективная, как и оправдания Гарика Куколда Харламова. Инвесторам потом будете объяснять, где выгода. Каждая атака сопровождается копированием коммерческой информации. В случае отказа выплаты - данные будут либо проданы конкурентам, либо выкладываться в открытые источники. GDPR. Не хотите платить нам - платите в х10 раз больше правительству. Нет проблем».

«Очень странно, что cdhfund.com до сих пор молчат. Они также были подвержены атаке, все данные скопированы и зашифрованы. В случае отказа - наши действия обозначены выше».

Ссылкой на пост группировки поделились исследователь, известный в Twitter как Damian.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФСБ России сертифицировала узлы квантовой сети ViPNet QTS Lite от ИнфоТеКС

Компания «ИнфоТеКС» сообщила о получении сертификатов ФСБ России на программно-аппаратные комплексы (ПАК) распределительного и клиентского узлов квантовой сети, входящих в состав системы выработки и распределения ключей ViPNet Quantum Trusted System Lite (ViPNet QTS Lite).

Сертификат СФ/124-5263 от 8 сентября 2025 года подтверждает, что ViPNet Распределительный узел квантовой сети (РУКС Лайт) соответствует требованиям к средствам криптографической защиты информации класса КС3, а также временным требованиям к квантовым криптографическим системам класса КС.

Документ действителен до 1 апреля 2028 года. Сертификат СФ/124-5264 от той же даты выдан на ViPNet Клиентский узел квантовой сети (КУКС Лайт) — он также соответствует требованиям КС3 и временным требованиям к системам класса КС. Срок действия сертификата аналогичный — до 1 апреля 2028 года.

Система ViPNet QTS Lite предназначена для автоматической выработки и распределения квантовозащищённых ключей, которые используются средствами криптографической защиты информации.

В состав решения входят:

  • ViPNet РУКС Лайт — распределительный узел, отвечающий за генерацию ключей между всеми узлами сети;
  • ViPNet КУКС Лайт — клиентские узлы, к которым подключаются пользователи ключей;
  • ViPNet QSS Switch — оптический коммутатор, обеспечивающий переключение каналов связи внутри квантовой сети.

Система формирует парные симметричные ключи между выбранными оконечными узлами, что позволяет шифровать данные по схеме «точка-точка» и повышает уровень защищённости каналов связи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru