Вымогатели Shadow атакуют бизнес РФ под новым брендом — DARKSTAR

Вымогатели Shadow атакуют бизнес РФ под новым брендом — DARKSTAR

Вымогатели Shadow атакуют бизнес РФ под новым брендом — DARKSTAR

В конце января F.A.C.C.T. зафиксировала новые атаки кибергруппы Shadow, она же Comet, на территории России. Вооруженные шифровальщиками злодеи теперь называют себя DARKSTAR.

Тактики и техники Shadow, по словам аналитиков, не изменились, инструменты тоже остались прежними: для несанкционированного доступа — AnyDesk и ngrok, для шифрования файлов — LockBit 3 (Black) и Babuk.

Новое имя было обнаружено и в записке с требованием выкупа, и на сайте, созданном для переговоров с жертвами.

 

Логотип на странице входа в панель в сети Tor, по данным F.A.C.C.T., появился 29 января.

 

Это уже второй ребрендинг Shadow за последние полгода. В сентябре она была переименована в Comet, а в январе 2024 объявилась уже как DARKSTAR.

Собственной площадки для публикации списка жертв и украденных у них данных у кибергруппы так и не появилось. Исследование показало, что свои объявления о продаже добычи эти вымогатели публикуют на чужих ресурсах.

Прошлым летом эксперты F.A.C.C.T. установили, что вымогатели Shadow и с хактивисты Twelve являются одной группой. Последние используют похожие техники и тактики в атаках на российские организации, но с другой целью: они стремятся уничтожить ИТ-инфраструктуру жертв, а деньги их не интересуют.

В прошлом году Shadow/Comet также установила рекорд по величине запрошенного выкупа. Вымогатели потребовали у жертвы 321 млн руб. (около $3,5 млн) при средней для РФ сумме в 53 млн рублей.

Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™

Компания Security Vision вошла в число лидеров рейтинга SPARK Matrix™ 2025: Exposure Management (Q4 2025), подготовленного аналитической компанией QKS Group (ранее Quadrant Knowledge Solutions). В отчёте анализируется мировой рынок управления поверхностью атак и экспозицией, а также позиции ключевых вендоров и их конкурентные преимущества.

Эксперты QKS Group высоко оценили Security Vision VM (Vulnerability Management), VS (Vulnerability Scanner), AM (Asset Management), RM (Risk Management) и SPC (Security Profile Compliance) как комплексное решение. По итогам исследования его признали одними из наиболее сильных в регионе EMEA (Европа, Ближний Восток и Африка).

Аналитики отметили, что сочетание модулей для обнаружения активов, анализа уязвимостей и управления рисками позволяет организациям снижать зависимость от разрозненных специализированных инструментов и выстраивать более целостную модель управления киберрисками — как в ИТ-, так и в ОТ-инфраструктуре.

Среди ключевых особенностей решений Security Vision в отчёте выделены:

  • использование low code / no code-конструкторов для настройки процессов управления активами, уязвимостями и политиками;
  • развитые механизмы интеграции со сторонними средствами защиты информации;
  • оценка рисков в бизнес-контексте с учётом критичности активов и возможностей эксплуатации уязвимостей;
  • кросс-доменная видимость, охватывающая ИТ, облачные и промышленные среды;
  • гибкий конструктор дашбордов и отчётов для управленческого и регуляторного контроля;
  • встроенные ИИ-механизмы, повышающие эффективность анализа в модулях VM, VS и RM.

 

«Security Vision демонстрирует стратегическое направление управления уязвимостями, преобразуя информацию об угрозах в систему непрерывной проверки, которая поддерживает оптимизацию безопасности в режиме реального времени. Платформа позволяет организациям преобразовывать сложные сигналы об уязвимостях в приоритетные, защищаемые действия, которые существенно повышают устойчивость», — отметил главный аналитик QKS Group Суджитсинх Дубал.

Директор по международному развитию Security Vision Роман Душков подчеркнул, что попадание в рейтинг SPARK Matrix™ 2025 важно в контексте выхода компании на международные рынки:

«Мы гордимся тем, что вошли в число лидеров такого известного и авторитетного рейтинга, как SPARK Matrix™ 2025. Эта оценка демонстрирует зрелость решений Security Vision и нашу экспертизу потенциальным партнёрам и заказчикам не только в России, но и за её пределами».

Отчёт QKS Group стал очередным примером того, как российские разработчики всё активнее попадают в поле зрения международных аналитиков в области кибербезопасности.

RSS: Новости на портале Anti-Malware.ru