Вымогатель Sodinokibi опубликует данные жертвы, если она не заплатит

Вымогатель Sodinokibi опубликует данные жертвы, если она не заплатит

Вымогатель Sodinokibi опубликует данные жертвы, если она не заплатит

Операторы программы-вымогателя Sodinokibi (также известен под именем REvil) теперь грозят опубликовать украденные данные и файлы жертвы, если она не заплатит установленный злоумышленниками выкуп.

На самом деле, такого рода угрозы уже встречались в прошлом. Однако операторы вымогателей стали использовать этот метод сравнительно недавно.

Как известно, за распространением REvil стоит группировка UNKN, которой вменяют атаку на дата-центр CyrusOne. В ходе этой операции преступники похитили файлы компании, а уже потом приступили к шифрованию.

Таким образом, даже если у пострадавшей организации есть резервные копии зашифрованных файлов, ей всё равно придётся заплатить выкуп, так как в противном случае злоумышленники опубликуют похищенную информацию или продадут её конкурентам.

UNKN поделилась своим планами на одном из российских хакерских форумов. Оригинальный текст на русском языке (довольно корявом, надо отметить) выглядит так:

«Если не отвечаем - значит не интересны. Либо мест нет.

«Мы открыли отдельное подразделение, которое занимается крупными операциями. Неделю назад был осуществлен доступ к CyrusOne. Судя по СМИ - платить они не собираются. Очень жаль. Тактика "потратим 100 миллионов на восстановление с нуля, чем 15 на выкуп" такая же эффективная, как и оправдания Гарика Куколда Харламова. Инвесторам потом будете объяснять, где выгода. Каждая атака сопровождается копированием коммерческой информации. В случае отказа выплаты - данные будут либо проданы конкурентам, либо выкладываться в открытые источники. GDPR. Не хотите платить нам - платите в х10 раз больше правительству. Нет проблем».

«Очень странно, что cdhfund.com до сих пор молчат. Они также были подвержены атаке, все данные скопированы и зашифрованы. В случае отказа - наши действия обозначены выше».

Ссылкой на пост группировки поделились исследователь, известный в Twitter как Damian.

Точка Банк запустил ИИ-проверку сайтов и соцсетей бизнеса на скрытые схемы

Точка Банк представил на Уральском форуме «Кибербезопасность в финансах» собственный сервис ИИ-мониторинга для проверки сайтов и соцсетей бизнеса. Сервис встроен в процессы банка и автоматически анализирует онлайн-площадки клиентов перед подключением интернет-эквайринга. Проверка проводится не один раз — мониторинг продолжается и дальше на регулярной основе.

Главная особенность решения — оно оценивает не только сайты, но и страницы в соцсетях. Сейчас система уже умеет проверять магазины во «ВКонтакте», в перспективе планируется добавить мониторинг телеграм-каналов юридических лиц.

ИИ-мониторинг проверяет несколько вещей. Во-первых, наличие вредоносного кода — например, если на сайте размещён скрипт, который может перехватывать данные банковских карт или доступ к интернет-банку.

Во-вторых, анализируется содержание площадки: большие языковые модели оценивают тексты и ищут признаки скрытой или запрещённой деятельности. В-третьих, система отслеживает продажу запрещённых товаров и услуг — например, если под видом одной продукции фактически рекламируется другая.

В банке подчёркивают, что результаты автоматической проверки не являются окончательными: все подозрительные случаи передаются специалисту для дополнительного анализа, и решение принимается уже с учётом полной картины.

По словам Андрея Румянцева, лидера направления машинного обучения в Точка Банке, сервис настроен именно под задачи проверки бизнес-площадок и обучен на большом массиве сайтов юридических лиц.

Технология, по его словам, должна помочь банку снижать риски работы с недобросовестными компаниями, а предпринимателям — вовремя замечать проблемы на своих онлайн-ресурсах.

Фактически речь идёт о ещё одном уровне проверки цифрового присутствия бизнеса — с упором не только на техническую безопасность, но и на содержание.

RSS: Новости на портале Anti-Malware.ru