ShadowSyndicate поднял 85 серверов для проведения атак шифровальщиков

ShadowSyndicate поднял 85 серверов для проведения атак шифровальщиков

ShadowSyndicate поднял 85 серверов для проведения атак шифровальщиков

Инфраструктура кибергруппы, которую в Group-IB нарекли ShadowSyndicate, используется в атаках семи разных шифровальщиков с июля прошлого года. Принадлежность удалось установить благодаря уникальному SSH-фингерпринту, найденному на 85 серверах.

Исследование позволило выявить непрямую связь ShadowSyndicate (не путать с Shadow, недавно переименованной в C0met!) с такими доступными как услуга (RaaS) шифровальщиками, как Quantum, Nokoyawa, BlackCat/ALPHV, Cl0p, Royal, Cactus и Play. Эксперты полагают, что данная группировка является брокером доступа к сетям либо, что вероятнее, аффилиатом всех этих RaaS-сервисов.

Большинство обнаруженных серверов ShadowSyndicate (52) в настоящее время используются как C2 Cobalt Strike. Иногда взломщики задействуют альтернативный инструмент пентеста — Sliver. Арсенал данной кибергруппы также включает Meterpreter, MaaS-загрузчика Matanbuchus и трояна IcedID, перепрофилированного в лоадер.

Примечательно, что все 85 обнаруженных IP выделены одному и тому же хостинг-провайдеру. Исследователи также выявили 18 владельцев вредоносных серверов, 22 сети с различными именами и 13 локаций.

Avareange запустила MSSP-панель, добавила фишинг-симуляции в Telegram, Макс

Платформа кибергигиены Avareange запустила MSSP-панель для интеграторов — отдельный интерфейс для партнёров, которые ведут внедрение и сопровождают сервис у конечных заказчиков. По сути, это единое окно, в котором можно следить за портфелем клиентов без ручного сбора статусов и постоянных переключений между разными экранами.

Сама платформа используется для следующих задач: проводить фишинг-симуляции, назначать сотрудникам обучение и проверять, как у них обстоят дела с базовой кибергигиеной.

Новый интерфейс для партнёров должен упростить работу тем, кто ведёт сразу несколько клиентов и хочет видеть в одном месте, как идут внедрения, обучение и симуляции.

По словам компании, сейчас среди пользователей Avareange есть как интеграторы, так и крупные заказчики, включая игроков с российского рынка кибербезопасности. Вендор рассчитывает, что запуск MSSP-инструмента поможет нарастить партнёрский портфель в 2026 году.

Кроме того, в первом квартале 2026 года на платформе появились фишинг-симуляции в мессенджерах Telegram и Макс. Для них доступны базовые шаблоны атак, а также возможность собирать собственные сценарии под конкретные задачи компании. Логика здесь вполне понятная: если сотрудники давно живут не только в почте, но и в мессенджерах, то и учебные атаки постепенно переезжают туда же.

Заодно Avareange добавила ещё несколько функций. Среди них — мониторинг компрометации почтовых адресов и паролей, который позволяет анализировать утечки по корпоративным данным, конструктор событий для автоматических цепочек действий и календарь ИБ-событий, где можно в одном месте учитывать активность службы безопасности и связанную с ней нагрузку.

Во втором квартале 2026 года компания собирается продолжить развитие платформы. В планах — центр аналитики с новыми отчётами для руководителей и других подразделений, чтобы результаты работы ИБ можно было показывать более наглядно. Также готовится ИИ-ассистент, который должен помогать со сборкой сценариев и запуском фишинг-симуляций с учётом контекста конкретной компании.

RSS: Новости на портале Anti-Malware.ru