Вымогатель Sodinokibi опубликует данные жертвы, если она не заплатит

Вымогатель Sodinokibi опубликует данные жертвы, если она не заплатит

Вымогатель Sodinokibi опубликует данные жертвы, если она не заплатит

Операторы программы-вымогателя Sodinokibi (также известен под именем REvil) теперь грозят опубликовать украденные данные и файлы жертвы, если она не заплатит установленный злоумышленниками выкуп.

На самом деле, такого рода угрозы уже встречались в прошлом. Однако операторы вымогателей стали использовать этот метод сравнительно недавно.

Как известно, за распространением REvil стоит группировка UNKN, которой вменяют атаку на дата-центр CyrusOne. В ходе этой операции преступники похитили файлы компании, а уже потом приступили к шифрованию.

Таким образом, даже если у пострадавшей организации есть резервные копии зашифрованных файлов, ей всё равно придётся заплатить выкуп, так как в противном случае злоумышленники опубликуют похищенную информацию или продадут её конкурентам.

UNKN поделилась своим планами на одном из российских хакерских форумов. Оригинальный текст на русском языке (довольно корявом, надо отметить) выглядит так:

«Если не отвечаем - значит не интересны. Либо мест нет.

«Мы открыли отдельное подразделение, которое занимается крупными операциями. Неделю назад был осуществлен доступ к CyrusOne. Судя по СМИ - платить они не собираются. Очень жаль. Тактика "потратим 100 миллионов на восстановление с нуля, чем 15 на выкуп" такая же эффективная, как и оправдания Гарика Куколда Харламова. Инвесторам потом будете объяснять, где выгода. Каждая атака сопровождается копированием коммерческой информации. В случае отказа выплаты - данные будут либо проданы конкурентам, либо выкладываться в открытые источники. GDPR. Не хотите платить нам - платите в х10 раз больше правительству. Нет проблем».

«Очень странно, что cdhfund.com до сих пор молчат. Они также были подвержены атаке, все данные скопированы и зашифрованы. В случае отказа - наши действия обозначены выше».

Ссылкой на пост группировки поделились исследователь, известный в Twitter как Damian.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Число атак с использованием ботнетов в 2025 году выросло на 34%

С января по август 2025 года хакеры стали активнее использовать ботнеты — сети заражённых устройств, которые управляются удалённо. По данным «Информзащиты», число таких атак выросло на 34% по сравнению с тем же периодом прошлого года.

Ботнеты удобны для киберпреступников: они позволяют масштабировать атаки и автоматизировать их, делая последствия куда более серьёзными.

Чаще всего их используют для DDoS-атак (63%), рассылки фишинга (29%) и распространения вредоносных программ (7%).

«Даже небольшая группа, а иногда и один человек может управлять целой сетью заражённых устройств. При этом боты — это обычные компьютеры пользователей, которые даже не подозревают, что их техника заражена», — объясняет Сергей Сидорин, руководитель аналитиков IZ:SOC «Информзащиты».

Чаще всего такие атаки фиксируются в электронной коммерции и ретейле (около 30%), финансовом секторе (22%), телекоме (18%) и госсекторе (11%). Злоумышленники стараются в первую очередь нарушить работу онлайн-сервисов, и распределённые сети заражённых устройств отлично подходят для этого.

Чтобы защититься от ботнетов, эксперты советуют компаниям комплексный подход: использовать NGFW и IPS/IDS, подключать анти-DDoS-сервисы, фильтровать подозрительный трафик и, главное, организовать круглосуточный мониторинг. Это помогает вовремя заметить всплески активности и необычные протоколы и оперативно реагировать на атаку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru