Операторы LockBit обкатывают схему тройного вымогательства — с DDoS

Операторы LockBit обкатывают схему тройного вымогательства — с DDoS

Операторы LockBit обкатывают схему тройного вымогательства — с DDoS

Группа кибервымогателей, распространяющая шифровальщик LockBit, сообщила, что работает над более продуманной защитой от DDoS-атак. Более того, злоумышленники хотят реализовать в своих кампаниях концепцию «тройного вымогательства».

Совсем недавно банда как раз подверглась DDoS. Считается, что это была месть за атаку на Entrust, известную компанию в сфере кибербезопасности. Операторы LockBit утверждали, что 18 июня им удалось выкрасть внутреннюю информацию Entrust. ИБ-гигант также подтвердил факт утечки.

Один из участников группировки, известный под ником LockBitSupp, на днях сообщил о возобновлении операций. Кроме того, теперь у LockBit более мощная инфраструктура, которая должна выстоять в случае запуска против нее DDoS-атак.

LockBitSupp также отметил новую тактику, которую группа решила использовать в качестве третьего рычага давления на жертву — тот же DDoS. То есть злоумышленники будут теперь не только шифровать файлы и сливать данные организаций, но и запускать DDoS-атаки на их ресурсы.

В связи с этим LockBit набирает в команду «дидосеров». Причем LockBitSupp подчеркивает, что именно атака на собственные ресурсы заставила группу почувствовать силу DDoS и задуматься над внедрением этой тактики.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сайт ДУМ Кабардино-Балкарии атаковали неизвестные злоумышленники

На сайте Духовного управления мусульман Кабардино-Балкарии появилась ложная публикация с призывами, якобы исходившими от Русской православной церкви. Инцидент объяснили действиями неизвестных злоумышленников, стремившихся посеять раскол между конфессиями.

«Сегодня злоумышленники получили доступ к официальному сайту Духовного управления мусульман КБР и разместили фейковую публикацию о призыве к мусульманам молиться о дожде в ДНР. Также было указано, что призыв инициирован Русской православной церковью», — говорится в официальном заявлении, которое распространил Центр управления регионом (ЦУР) Кабардино-Балкарии.

В ДУМ сразу опровергли причастность к публикации, назвав произошедшее «грубой хакерской атакой».

Несмотря на то что сообщение быстро удалили, подделка успела разойтись по Сети, особенно на ресурсах с проукраинской позицией.

Работа сайта ДУМ уже полностью восстановлена.

Подобные дефейсы российских сайтов ранее фиксировались в феврале–марте 2022 года: тогда на страницах госучреждений размещали проукраинскую пропаганду. В ноябре 2024 года информационной атаке подвергся Брянский молочный завод — на его сайте появилась ложная публикация о производстве продукции из «нетрадиционного сырья».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru