Shadow: новая группа вымогателей нападает на крупный российский бизнес

Shadow: новая группа вымогателей нападает на крупный российский бизнес

Shadow: новая группа вымогателей нападает на крупный российский бизнес

Кибервымогатели неизвестной до этого группировки Shadow шантажируют крупные российские компании. Данные шифруются с помощью версии программы-вымогателя LockBit3. След обнаружили по ошибке в наборе команды PowerShell.

О группе Shadow и суммах в $1-2 млн выкупа «Ъ» рассказали в Group-IB. Преступники проникают в инфраструктуру жертвы через уязвимые публичные сервисы. Далее они шифруют данные с помощью версии программы-вымогателя LockBit3, собранной на основе появившегося в публичном пространстве исходного кода.

Если компания отказывается платить выкуп, Shadow угрожает «слить» данные в даркнет.

«В ходе расследования инцидента специалистами Group-IB выявлен факт ошибочного набора атакующими команды PowerShell на украинской раскладке клавиатуры, – уточнили эксперты. – Кроме того, выявлены инструменты, аналогичные использованным в атаках неизвестной группировкой на российские банки в 2018 году».

Сами представители Shadow утверждают, что не имеют политических мотивов, основная их цель – деньги.

Добавим, скорость совершения кибератак за последний год сильно выросла. Если раньше киберпреступники тратили на проникновение в инфраструктуру месяцы, сейчас на это нужно меньше недели.

Мошенники надели погоны: в Telegram появился фейковый бот Киберполиции

Мошенники создали поддельного Telegram-бота от имени Киберполиции России и прикрылись официальной символикой ведомства. Всё для солидности: аватар знакомый, легенда убедительная, а цель старая — добраться до денег или угнать аккаунт.

Пользователям предлагают оформить платную подписку от киберугроз. Видимо, обычного антивируса злоумышленникам показалось мало — теперь они торгуют защитой от самих себя.

Есть и второй сценарий. Бот просит сообщить шестизначный код подтверждения, после чего мошенники получают доступ к учётной записи жертвы в мессенджере. Передавать такие коды кому-либо нельзя: настоящим службам поддержки, полиции и другим организациям они не требуются.

 

В Киберполиции напомнили, что подразделения МВД России не оказывают платных услуг по информированию граждан о киберугрозах. Поэтому предложения купить у ведомства подписку, защиту или особое оповещение следует сразу отправлять туда, где им самое место, — в блокировку.

Официальный Telegram-бот Киберполиции России доступен по адресу @cyberpolicerus_bot. Перед началом общения стоит внимательно проверить имя: мошенники любят подменять буквы, добавлять символы и рассчитывать, что пользователь не заметит разницы.

Главное правило прежнее: никакие шестизначные коды никому не сообщаем, даже если на аватарке очень убедительный герб.

RSS: Новости на портале Anti-Malware.ru