ФБР: Операторы программы-вымогателя BlackByte пробили КИИ США

ФБР: Операторы программы-вымогателя BlackByte пробили КИИ США

ФБР: Операторы программы-вымогателя BlackByte пробили КИИ США

Федеральное бюро расследований сообщило об атаках хорошо подготовленной киберпреступной группировки, управляющей программой-вымогателем BlackByte. По словам ФБР, злоумышленникам удалось проникнуть в сети как минимум трёх организаций, относящихся к критической информационной инфраструктуре (КИИ) США.

Кибергруппа атаковала КИИ США по меньшей мере последние три месяца. Представители ФБР и Секретной службы США придают особое значение публикации индикаторов компрометации (IoC), которые должны помочь пострадавшим организациям выявить и защититься от атак BlackByte.

«На ноябрь 2021 года группировке кибервымогателей BlackByte удалось взломать множество организаций США, среди которых были как минимум три субъекта критической информационной инфраструктуры, относящиеся к госструктурам, а также к финансовому и сельскохозяйственному секторам», — пишут (PDF) американские спецслужбы.

«BlackByte работает по модели "вымогатель как услуга" (RaaS) и шифрует файлы жертвы на компьютерах под управлением операционной системы Windows, включая физические и виртуальные серверы».

IoC, связанные с активностью BlackByte, содержат MD5-хеши подозрительных файлов ASPX, которые были найдены на скомпрометированных серверах, а также список команд, к которым прибегают операторы шифровальщика.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

СКБ Контур запустил бренд «Контур.Эгида» для защиты от внутренних угроз

На форуме Positive Hack Days 2025 СКБ Контур запустил новый бренд — «Контур.Эгида». Под этим названием собрана линейка продуктов, которые отвечают за защиту от внутренних угроз.

Такой шаг в компании объясняют растущим интересом со стороны бизнеса к системной и при этом несложной в внедрении защите — особенно на фоне того, что до 75% утечек происходит по вине внутренних пользователей.

В состав «Контур.Эгида» вошли пять направлений:

  • ID — двухфакторная аутентификация;
  • PAM — контроль действий пользователей с повышенными правами;
  • Доступ — настройка устройств и управление парком техники;
  • Staffcop — анализ и расследование инцидентов, связанных с внутренними угрозами;
  • Безопасность — услуги по защите персональных и иных чувствительных данных.

По данным компании, с 2022 по 2025 год выручка от направлений, связанных с ИБ, в среднем росла на 36% в год. На фоне роста числа киберугроз, ухода иностранных вендоров и новых требований регуляторов бизнес, по словам представителей Контура, начал воспринимать ИБ не как техническую нагрузку, а как часть общей устойчивости и непрерывности процессов.

«Контур.Эгида» ориентирован в первую очередь на компании среднего размера — с численностью от 150 до 4500 сотрудников и выручкой от 1,5 до 70 млрд рублей. Это, как правило, региональные и федеральные компании без сложных требований к индивидуальной доработке. Для них предусмотрены готовые решения, которые можно внедрять без глубокой кастомизации и быстро масштабировать.

Отдельного юрлица под «Контур.Эгида» не создаётся — это направление внутри существующей структуры. Новый бренд должен стать точкой отсчёта для развития всей линейки внутренних ИБ-продуктов. Стратегическая цель — к 2027 году войти в топ-5 экосистем по информационной безопасности в России и достичь уровня компаний со выручкой от 5 до 10 млрд рублей.

Запуск «Контур.Эгида» стал логическим продолжением развития: ещё в 2021 году СКБ Контур приобрёл долю в компании «Атом Безопасности» (разработчике системы Staffcop), а в 2025 году стал её полным владельцем. Именно Staffcop и стал базой для формирования новой линейки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru