$244000000 за шифрование. VPN-инфраструктура теперь — бесплатный банкомат для хакеров

Support81

Модератор
Новый отчёт раскрывает идеальный тайминг хакеров, которые удаляют EDR-защиту за минуты.
Akira2



Активность группировки Akira продолжает вызывать тревогу у расследователей в США и Европе, которые на этой неделе выпустили обновлённый набор рекомендаций для организаций, сталкивающихся с деятельностью этой вымогательской операции. В документе отражены новые тактики, наблюдаемые в атаках с 2023 года, а также уязвимости, которые злоумышленники используют для проникновения в корпоративные сети. Материал вышел в развитие апрельского предупреждения 2024 года и стал самым подробным описанием методов группы за последний год.

Авторы уведомления отмечают, что к концу сентября сумма, полученная Akira в результате операций по шифрованию данных, превысила 244 миллиона долларов. В документе подчёркнуто, что вымогатели действуют не только ради прибыли: атаки приводят к остановке работы инфраструктуры в больницах, учебных заведениях, технологических компаниях и на производственных площадках. Представители аналитического подразделения ФБР поясняют, что в каждой зашифрованной системе отражается влияние на конкретные коллективы и окружающие сообщества, которые вынуждены справляться с последствиями атаки.

К подготовке предупреждения присоединились ФБР, Министерство обороны США, Министерство здравоохранения и социальных служб, Европол, а также правоохранительные органы Франции, Германии и Нидерландов. В этом обновлённом документе впервые подробно перечислены отрасли, которые Akira атакует чаще всего: это производственные компании, образовательные учреждения, IT-подрядчики и медицинские организации. Исследователи подчёркивают, что выбор жертв демонстрирует стремление операторов вымогательской программы находить слабые места в средних по масштабу структурах, где внедрён удалённый доступ и часто используется неполностью защищённая VPN-инфраструктура.

В отчёте уточняется, что операторы Akira получают доступ к VPN-продуктам через похищенные учётные записи или эксплуатацию уязвимостей — в том числе CVE-2024-40766. В ряде случаев злоумышленники начинают атаку с компрометированных VPN-данных, которые могли быть куплены у посредников с доступом к первоначальной точке проникновения. Иногда они прибегают к перебору паролей для VPN-концентраторов или массовому подбору слабых комбинаций с применением инструмента SharpDomainSpray для получения доступа к рабочим учётным записям. В документе подчёркивается, что злоумышленники активно комбинируют такие методы, рассчитывая на ошибки настройки и недостаточную сложность политик аутентификации.

Рекомендации уточняют, что группа неоднократно использовала AnyDesk, LogMeIn и другие средства удалённого сопровождения, чтобы закрепиться в инфраструктуре и имитировать действия администраторов. Инцидент-реакторы отмечали случаи целенаправленного удаления решений класса EDR, что позволяло злоумышленникам работать практически без следов. ФБР сообщает, что в ряде эпизодов Akira похищала данные меньше чем через два часа после начала атаки, что указывает на хорошую подготовку операторов, наличие заранее настроенных скриптов автоматизации и точное понимание структуры сетей жертв.

В отдельном разделе приведено руководство для школ, сталкивающихся с атаками Akira. Авторы уведомления рекомендуют образовательным учреждениям ввести строгий контроль за VPN-доступом, регулярно менять пароли и проверять системы дистанционного администрирования, которые, по наблюдениям расследователей, злоумышленники используют в качестве каналов для перемещения внутри инфраструктуры. В документе подчёркнуто, что образовательные организации остаются привлекательной целью, поскольку часто имеют разнородную среду и большое количество распределённых систем.

В новом уведомлении также рассматривается возможная связь Akira с ликвидированной группой Conti. Аналитики уточняют, что эта взаимосвязь прослеживается в кодовой базе программ, в транзакциях на криптокошельки, ассоциированные с руководителями Conti, а также в частичном пересечении кругов исполнителей. Представители правоохранительных органов подтверждают, что некоторые участники Conti ранее действовали на территории России, однако прямой связи Akira с государственными структурами нет. При этом в документе уточняется, что архитектура группировки представлена в виде набора независимых исполнителей, которые могут находиться в разных странах и работать по модели партнёрства.

В перечне наиболее заметных инцидентов упоминается недавнее проникновение в сеть BK Technologies — поставщика радиооборудования для оборонного сектора США и служб экстренного реагирования. Компания уведомила инвесторов о компрометации части внутренней информации и данных текущих и бывших сотрудников после атаки в сентябре. Akira также несёт ответственность за вторжения в Стэнфордский университет, зоопарк Торонто, южноафриканский государственный банк, брокерскую компанию London Capital Group и другие крупные организации, чьи системы оказались уязвимы для цепочек атак группы.
Подробнее: https://www.securitylab.ru/news/566188.php
 
Похожие темы
Admin Интересно Когда антивирус работает против тебя: новый способ взлома Windows за пару кликов. Новости в сети 0
Admin Интересно Фейковый Ledger Live работал в App Store с 7 апреля. За неделю воры украли семь миллионов долларов. Новости в сети 0
Admin Интересно Популярный IPTV-плеер DRM-play временно недоступен из-за изъятия серверов. Новости в сети 0
Admin Интересно Великобритания ужесточает ответственность за публикацию запрещённого контента. Новости в сети 0
Admin Интересно Tesla отключила функцию автопилота у 100 тысяч владельцев за взлом системы. Новости в сети 0
Admin Интересно Нефтегазовая компания потеряла сотни тысяч фунтов из-за кибератаки. Новости в сети 0
Admin Интересно OpenAI приостанавливает строительство супер дата-центра в Великобритании из-за высоких затрат на электроэнергию. Новости в сети 0
Admin Интересно Роскомнадзор больше не один. Теперь за вашим VPN следят ещё 19 приложений. Новости в сети 0
Admin Интересно Спецслужбы используют мобильные игры для слежки за пользователями. Новости в сети 0
Admin Интересно Кофемашина в офисе: варит эспрессо и сливает данные за границу. Новости в сети 0
Admin Интересно LinkedIn обвиняют в шпионаже за пользователями через браузеры. Новости в сети 0
Admin Интересно Платформа X планирует автоматически блокировать аккаунты за первые публикации о криптовалюте. Новости в сети 0
Admin Интересно GitHub заблокировал доступ к сети проектов из-за утечки кода Anthropic. Новости в сети 0
Admin Интересно ICE использует шпионское ПО для борьбы с фентанилом, вызывая опасения за приватность. Новости в сети 0
Admin Интересно Люди снова летят к Луне — впервые за 54 года. Новости в сети 0
Admin Интересно Итальянская компания создала поддельную версию WhatsApp для слежки за пользователями. Новости в сети 0
Admin Интересно Piter-IX повышает цены на услуги из-за роста затрат и блокировок. Новости в сети 0
Admin Интересно Война правок и логотипов: Как Euro-Office поссорился с ONLYOFFICE из-за лицензии. Новости в сети 0
Admin Интересно Дроны теперь запускает робот-камикадзе. Люди остались за километры от смерти. Новости в сети 0
Admin Интересно Павел Дуров раскритиковал Apple за блокировку VPN-клиентов в России. Новости в сети 0
Admin Интересно НАСА готовится к запуску первой пилотируемой миссии на Луну за более чем 50 лет. Новости в сети 0
Admin Интересно Не просто «стенка с мониторами». Как за 6 недель создать работающий центр кибербезопасности. Новости в сети 0
Admin Интересно Ваш интернет под колпаком, а вы и не заметили. Рассказываем про невидимый код для слежки за миллионами. Новости в сети 0
Admin Интересно CISA добавила уязвимость CVE-2025-53521 в каталог KEV из-за активной эксплуатации в F5 BIG-IP APM. Новости в сети 0
Admin Интересно Армянского программиста экстрадировали в США за создание вредоноса RedLine. Новости в сети 0
Admin Интересно Использование VPN может усилить слежку за пользователями. Новости в сети 0
Admin Интересно Еврокомиссия начала расследование против Snapchat из-за недостаточной защиты детей. Новости в сети 0
Admin Интересно Полиция Германии разбудила сотни администраторов из-за критической уязвимости. Новости в сети 0
Admin Интересно Российский хакер приговорён к двум годам тюрьмы за управление ботнетом и атаки вымогателей. Новости в сети 0
Admin Интересно Meta обязана выплатить $375 млн за эксплуатацию детей — присяжные признали платформу небезопасной. Новости в сети 0
Admin Интересно FCC запретила импорт новых маршрутизаторов иностранного производства из-за рисков для кибербезопасности. Новости в сети 0
Admin Интересно Количество DDoS-атак выросло в полтора раза за год. Новости в сети 0
Admin Интересно Хотели видео с Каддафи, а получили хакеров в совете директоров. Госструктуры Ливии отплатили за любопытство. Новости в сети 0
Admin Интересно Amazon и Lidl планируют продавать солнечные панели в Великобритании для борьбы с ростом счетов за энергию. Новости в сети 0
Admin Интересно Российский хакер приговорён к 6,75 годам тюрьмы за участие в атаках с вымогательством. Новости в сети 0
Admin Интересно Пенсионерам отключат межгород. Кому еще в России запретят принимать звонки из-за границы. Новости в сети 0
Admin Интересно Ваш iPhone может больше, чем вы думали: например, выполнять чужой код из-за ошибки в памяти. Новости в сети 0
Admin Интересно Форум 4chan оштрафован на £450,000 за отсутствие проверки возраста для доступа к порнографии. Новости в сети 0
Admin Интересно GhostMail: как письмо о стажировке украло всю почту за 90 дней. Новости в сети 0
Admin Интересно Программисты больше не пишут код. Они управляют армией ботов, которые делают это за них. Новости в сети 0
Admin Интересно Ушёл из жизни Сергей Минеев — легендарный охотник за APT-группировками. Новости в сети 0
Admin Интересно Министерство юстиции США остановило работу ботнетов, ответственных за крупнейшие DDoS-атаки. Новости в сети 0
Admin Интересно Недоплатили при увольнении. Участник китайской хакерской группы сдал подельников из-за обиды на низкий гонорар. Новости в сети 0
Admin Интересно Роскомнадзор временно разблокировал WhatsApp из-за перегрузки оборудования. Новости в сети 0
Admin Интересно Премия Тьюринга присуждена за разработку квантовой криптографии. Новости в сети 0
Admin Интересно Пентагон внес ИИ-компанию в чёрный список за отказ сделать ИИ опаснее. Новости в сети 0
Admin Интересно 17-летнего школьника обвинили в финансировании терроризма из-за реакций в мессенджере. Новости в сети 0
Admin Интересно Парковка за счет хакеров. В Перми временно разрешили не платить за стоянку в центре. Новости в сети 0
Admin Интересно В Москве возвращаются пейджеры и стационарные телефоны из-за сбоев мобильного интернета. Новости в сети 0
Admin Интересно Пользователь DeFi потерял $50 миллионов из-за ошибки в интерфейсе. Новости в сети 0

Название темы