Из одной банды ‒ сотня новых: как полицейские облавы укрепили армию шантажистов

Support81

Модератор
«Феникс» RansomHub и другие преступники, сделавшие 2024 год незабываемым.
Phoenix



Число атак программ-вымогателей в 2024 году побило все предыдущие рекорды и достигло 5 263 случаев. Об этом сообщили эксперты британской компании NCC Group в своем ежегодном отчете . По сравнению с 2023 годом количество атак выросло на 15%, несмотря на громкие аресты хакеров и масштабные операции правоохранителей.

Главная мишень - объекты критической инфраструктуры. И, судя по прогнозам аналитиков, в 2025 году ситуация только ухудшится: злоумышленники не оставят в покое промышленный сектор.

Предприятия действительно оказались под ударом в 2024 году: эксперты зафиксировали 1 424 случая против 1 240 в 2023-м – рост на те же 15%.

В чем причины такого всплеска? В NCC Group указывают на целый комплекс факторов. Преступники молниеносно обнаруживают уязвимости в программах и проникают в системы, похищают пароли сотрудников. Они умело используют напряженность в международных отношениях. На черном рынке процветает новая схема – ransomware-as-a-service (вымогательское ПО как услуга), позволяющая даже неопытным преступникам проводить крупные операции. А из-за роста курса криптовалют, в которых обычно шантажисты требуют выкуп, их доходы достигают заоблачным сумм.

Правоохранители не оставляют попыток выследить крупные банды и отключить их серверы, но модель ransomware-as-a-service позволяет преступникам быстро менять штаб-квартиры. После разгрома одной группировки ее члены тут же вливаются в другую или создают собственную – и снова принимаются за старое.

Главным успехом полиции в 2024 году стала ликвидация LockBit – банды, совершившей рекордные 526 нападений. В феврале британское Национальное агентство по борьбе с преступностью, ФБР и другие спецслужбы захватили сайт группировки и раскрыли личность предполагаемого главаря, известного как LockBitSupp.

На лидера наложили санкции, но задержать его не удалось. Он даже осмелел настолько, что анонсировал выход новой версии вируса – LockBit 4.0 – в начале февраля 2025 года. Впрочем, в NCC Group призывают скептически относиться к этим заявлениям: вероятно, хакеры просто пытаются запугать будущих жертв и сохранить репутацию.

Эксперты признают: сколько бы полиция ни боролась с цифровым злом, ни сажала виновных за решетку и ни отключала оборудование – это всё больше напоминает бесконечную игру в "кошки-мышки". Показательна история BlackCat/ALPHV: после захвата их сайта злоумышленники успели взломать Change Healthcare , предположительно обманули собственных сообщников и скрылись с деньгами, а затем просто сменили вывеску и возобновили атаки. Схожая судьба у Scattered Spider: после ареста ключевых фигур банда быстро пополнила ряды новобранцами и вернулась к незаконной деятельности.

С ростом давления со стороны полиции множатся и преступные группы. В 2023 году NCC Group отслеживала 62 банды, а в 2024-м их число достигло 94.

Среди новичков выделяется RansomHub, появившаяся в феврале – как раз на фоне разгрома LockBit. Группировка быстро переманила бывших участников LockBit и ALPHV, которые незамедлительно развернули активность. В итоге RansomHub заняла второе место по масштабу операций в 2024 году, атаковав 501 цель.

В первом полугодии LockBit взломал 433 организации, тогда как RansomHub – лишь 123. Однако во второй половине года картина изменилась кардинально: на счету RansomHub оказалось 378 жертв, у LockBit – только 93.

Опять же, пока существует схема ransomware-as-a-service, даже разгром крупнейшей банды не остановит волну нападений. Стоит полиции обезвредить лидера рынка, как его место занимает новая структура, предлагающая исполнителям более выгодные условия и продвинутые инструменты взлома. RansomHub наглядно показал: новички способны действовать эффективнее ветеранов.
Подробнее: https://www.securitylab.ru/news/556044.php
 
Похожие темы
Admin Интересно Спутники за миллиарды долларов боятся батарейки из супермаркета. Как военные и хулиганы «выключают» космос одной кнопкой. Новости в сети 0
L Интересно В Украине задержали продавца одной из крупнейших баз данных в истории Новости в сети 2
Admin Интересно Обнаружена одна из самых тихих сверхновых в истории. Новости в сети 0
Admin Интересно Нефтегазовая компания потеряла сотни тысяч фунтов из-за кибератаки. Новости в сети 0
Admin Интересно OpenAI приостанавливает строительство супер дата-центра в Великобритании из-за высоких затрат на электроэнергию. Новости в сети 0
Admin Интересно Тёмная материя может состоять из двух типов частиц. Новости в сети 0
Admin Интересно ФБР может извлечь сообщения из Signal даже после удаления приложения. Новости в сети 0
Admin Интересно Ubuntu просит 6 ГБ, Windows 11 — 4 ГБ. Что это значит на самом деле — и кто из них честнее с пользователем. Новости в сети 0
Admin Интересно GitHub заблокировал доступ к сети проектов из-за утечки кода Anthropic. Новости в сети 0
Admin Интересно Piter-IX повышает цены на услуги из-за роста затрат и блокировок. Новости в сети 0
Admin Интересно Война правок и логотипов: Как Euro-Office поссорился с ONLYOFFICE из-за лицензии. Новости в сети 0
Admin Интересно Компания Hasbro сообщила о кибератаке, которая вывела системы из строя на несколько недель. Новости в сети 0
Admin Интересно Одна из главных моделей эволюционной биологии держалась на математической ошибке. Новости в сети 0
Admin Интересно Откройте доступ к коду из любой точки мира. Как работает новый проект rustunnel. Новости в сети 0
Admin Интересно CISA добавила уязвимость CVE-2025-53521 в каталог KEV из-за активной эксплуатации в F5 BIG-IP APM. Новости в сети 0
Admin Интересно Apple удалила прокси-клиенты из российского App Store по запросу Роскомнадзора. Новости в сети 0
Admin Интересно В Telegram обнаружена критическая уязвимость с оценкой 9,8 из 10. Новости в сети 0
Admin Интересно Еврокомиссия начала расследование против Snapchat из-за недостаточной защиты детей. Новости в сети 0
Admin Интересно IT-консультант из Нидерландов потерял семью и деньги после долгого общения с ChatGPT. Новости в сети 0
Admin Интересно Полиция Германии разбудила сотни администраторов из-за критической уязвимости. Новости в сети 0
Admin Интересно Новая мембрана эффективно удаляет вечные химикаты из воды и может использоваться повторно. Новости в сети 0
Admin Интересно FCC запретила импорт новых маршрутизаторов иностранного производства из-за рисков для кибербезопасности. Новости в сети 0
Admin Интересно Пиво из воздуха: установка всасывает CO₂ из атмосферы и очищает его до 99,999%. Новости в сети 0
Admin Интересно 27 граммов еды из 1 грамма бактерий. Как превратить марсианскую пыль в полноценный обед. Новости в сети 0
Admin Интересно 5 ключевых выводов из первого руководства Gartner по Guardian Agents. Новости в сети 0
Admin Интересно Кибермошенник из Китая годами продавал поддельные материалы с детским порно. Новости в сети 0
Admin Интересно Пенсионерам отключат межгород. Кому еще в России запретят принимать звонки из-за границы. Новости в сети 0
Admin Интересно Ваш iPhone может больше, чем вы думали: например, выполнять чужой код из-за ошибки в памяти. Новости в сети 0
Admin Интересно Утечка данных из китайского суперкомпьютерного центра раскрыла секреты военных разработок. Новости в сети 0
Admin Интересно Швейцария строит первое в мире квантовое облако на орбите из 100 спутников. Новости в сети 0
Admin Интересно Хакеры используют легальные программы для кражи данных из облачных систем. Новости в сети 0
Admin Интересно Ушёл из жизни Сергей Минеев — легендарный охотник за APT-группировками. Новости в сети 0
Admin Интересно Новый троян Perseus крадет данные из заметок на Android. Новости в сети 0
Admin Интересно Недоплатили при увольнении. Участник китайской хакерской группы сдал подельников из-за обиды на низкий гонорар. Новости в сети 0
Admin Интересно Новый Android-вирус Perseus крадет данные из приложений для заметок. Новости в сети 0
Admin Интересно Нейросеть из Израиля победила 99% участников хакерских турниров. Новости в сети 0
Admin Интересно Роскомнадзор временно разблокировал WhatsApp из-за перегрузки оборудования. Новости в сети 0
Admin Интересно 17-летнего школьника обвинили в финансировании терроризма из-за реакций в мессенджере. Новости в сети 0
Admin Интересно В Москве возвращаются пейджеры и стационарные телефоны из-за сбоев мобильного интернета. Новости в сети 0
Admin Интересно Пользователь DeFi потерял $50 миллионов из-за ошибки в интерфейсе. Новости в сети 0
Admin Интересно Из вашего смартфона доносится шёпот китайского мужчины? Это троян BeatBanker отчаянно пытается удержаться в фоне. Новости в сети 0
Admin Интересно Ваш новый коллега на удалёнке подозрительно идеален. Возможно, это нейросеть из КНДР. Новости в сети 0
Admin Интересно Кейтлин Калиновски покинула OpenAI из-за этических разногласий с Пентагоном. Новости в сети 0
Admin Интересно Живые нейроны играют в «Doom»: как ученые заставили кусок плоти из пробирки расстреливать кибердемонов. Новости в сети 0
Admin Интересно Мессенджер MAX оказался в центре скандала из-за утечки личных файлов. Новости в сети 0
Admin Интересно Семья из Флориды подаёт в суд на Google из-за смерти мужчины, который покончил с собой после общения с ИИ. Новости в сети 0
Admin Интересно «Друг из школы» оказался серийным шантажистом. Новости в сети 0
Admin Интересно Самое дорогое фото салата в вашей жизни. Почему не стоит качать приложения из чатов спортклубов. Новости в сети 0
Admin Интересно Укол вместо скальпеля. Ученые из MIT придумали, как вырастить «запасную» печень без операции. Новости в сети 0
Admin Интересно Вспышка света — и дрон ослеп. Его спасёт зрачок из металла, который сужается за миллисекунды. Новости в сети 0

Название темы