LockBit или DragonForce? Кибератака на Палау привела IT-специалистов в замешательство

Support81

Модератор
Череда подозрительных совпадений ощутимо затруднила расследование инцидента.
Palau



Министерство финансов Палау, небольшого островного государства в Филиппинском море, недавно столкнулось с вымогательской атакой, произведённой группировкой DragonForce. В ходе компрометации хакерам удалось зашифровать компьютеры ведомства, а также якобы похитить конфиденциальные данные.

Об атаке стало известно 14 марта. Примечательно, что специалисты по безопасности обнаружили «на месте преступления» две отдельные записки с требованием выкупа: одну на листе бумаги в принтере от банды вымогателей LockBit и одну в текстовом файле README, помещённую рядом с зашифрованными документами, от банды вымогателей DragonForce.

Команда безопасности была весьма озадачена таким развитием событий, так как не было до конца понятно, кто же всё-таки ответственен за атаку. Или может произошло сразу две атаки? Однако наиболее вероятным сценарием является банальное использование хакерами DragonForce вымогательского ПО разработки LockBit, в котором они забыли убрать пару строчек кода.

Ещё более мутным фактом стало то, что в обоих записках Tor-ссылки для связи с хакерами были нерабочими. Это в купе с тем фактом, что атака совпала по времени с церемонией подписания Договора о свободной ассоциации между Палау и правительством США, побудило некоторых считать данную атаку политически мотивированной, но просто замаскированной под вымогательскую операцию

Однако в минувшее воскресенье, 7 апреля, хакеры DragonForce публично опровергли предположения, что атака на Палау имела иной мотив, кроме финансовой выгоды. Группа заявила: «Мы не имеем никакого отношения к политике. В течение трёх дней все данные из Палау будут доступны в нашем блоге. Там можно будет найти весьма интересную информацию». Кроме того, злоумышленники добавили, что суммарно украли у Палау более 21 ГБ данных.

По информации местного правительства, данные из Министерства финансов Палау действительно были украдены, однако ничего чувствительного или важного они не содержали. В крайнем случае хакеры смогут использовать их для целенаправленного фишинга, однако правительство не сильно переживает об этом, считая, что от таких атак можно легко защититься посредством повышения информированности.

В целом, островное государство почти не ощутило на себе последствий киберинцидента, хотя некоторым государственным работникам и пришлось получить свою заработную плату в виде банковского чека, а не привычным переводом или наличными. На полное восстановление зашифрованных компьютеров у местной команды безопасности ушло всего 5 дней.

Инцидент с Палау показывает, что даже рядовые организации в крошечных государствах должны быть всегда готовы к разнообразным киберугрозам. Оперативное реагирование и восстановление систем позволило стране быстро вернуться в нормальный режим работы, однако, кто знает, возможно, у этой атаки в будущем вскроются какие-либо дополнительные последствия.

Постоянное совершенствование мер кибербезопасности, включая повышение осведомлённости персонала, поможет любой организации избежать подобных инцидентов, сохранив важную информацию, человеческие ресурсы и драгоценную репутацию.
Подробнее: https://www.securitylab.ru/news/547374.php
 
Похожие темы
Support81 Хорошев или не Хорошев? Могло ли ФБР ошибиться, связав мужчину с вымогательской империей LockBit Новости в сети 0
Support81 «Нас не остановить»: LockBit вернулся с пятой версией шифровальщика и атакует сразу три континента Новости в сети 0
Support81 Storm-2603 использует бэкдор, контролируемый DNS, для атак программ-вымогателей Warlock и LockBit Новости в сети 0
Support81 Операторы LockBit используют скрытую технику загрузки DLL для загрузки вредоносного приложения Новости в сети 0
Support81 Арест Панева: новый удар по группировке LockBit после операции «Кронос» Новости в сети 0
Support81 LockBit атакует: в Хакасии бизнес стал жертвой кибервымогателей Новости в сети 0
Support81 LockBit слабеет, RansomHub наступает: кто возглавит вымогательский бизнес в 2025 Новости в сети 0
Support81 LockBit 4.0: как вымогатели планируют возвращать утраченные позиции Новости в сети 0
Support81 Brain Cipher – наследник LockBit, который парализовал жизнь целой страны Новости в сети 0
Support81 48 часов на спасение: LockBit выставили ультиматум хакеров Федрезерву Новости в сети 1
Support81 ФБР предлагает бесплатное дешифрование жертвам LockBit Новости в сети 0
Support81 Фишинговая эпидемия Phorpiex возвращается: коллаборация с LockBit сделала атаки ещё опаснее Новости в сети 0
Support81 LockBit 3.0: конструктор хаоса в руках киберпреступников Новости в сети 0
Support81 LockBit восстанавливает инфраструктуру после операции правоохранителей Новости в сети 0
Support81 Администратор LockBit назвал причину компрометации даркнет-инфраструктуры Новости в сети 0
Support81 Администратор LockBit начал сотрудничать со следствием Новости в сети 1
Support81 Operation Cronos: Великобритания захватила контроль над инфраструктурой LockBit Новости в сети 0
Support81 Группировка LockBit заявила о взломе Boeing Новости в сети 0
Support81 Зеленый замок виртуального зла: LockBit Green угрожает бизнес-пользователям Новости в сети 0
Admin Интересно Два криптографа поспорили на $5000: что сломается первым — старая защита интернета или новая. Новости в сети 0
Heraclit Продам Нужен сайт или отрисовка(фотошоп)!? Тебе к нам! Acropolis Web Studio Услуги дизайнеров и веб-разработчиков. 0
Admin Интересно Иностранные ИИ-инструменты должны соответствовать российским ценностям или покинуть страну. Новости в сети 0
Admin Интересно Hacker News запрещает комментарии, созданные или отредактированные с помощью ИИ. Новости в сети 0
Admin Интересно Неделя на исправление или взлом: какие обновления безопасности необходимо установить до середины марта 2026 года. Новости в сети 0
Admin Интересно Новая волна инсайдеров о НЛО: правда или дезинформация?. Новости в сети 0
Admin Интересно VPN или тюрьма? Иранские операторы поставили пользователей перед крайне неприятным выбором. Новости в сети 0
Admin Интересно Кто создал Coruna — АНБ, частная компания или кто-то ещё? Google знает часть ответа, Kaspersky не согласен с остальным. Новости в сети 0
Admin Интересно AI-агенты: новая угроза безопасности или будущее автоматизации. Новости в сети 0
Admin Статья VNC через Relay (Работа за NAT) или пробуем повторить AnyDesk на Паскале.[3] Анонимность и приватность 0
Admin Статья VNC через Relay (Работа за NAT) или пробуем повторить AnyDesk на Паскале.[2] Анонимность и приватность 0
Admin Статья VNC через Relay (Работа за NAT) или пробуем повторить AnyDesk на Паскале. [1] Анонимность и приватность 2
Admin Статья Создание крестражей или как дать вторую жизнь файловой безопасности Анонимность и приватность 0
Admin Интересно «Верните деньги, или мы идём в полицию». CrossCurve дала похитителям ровно 72 часа на возврат крипты. Новости в сети 0
Admin Интересно «Отдай мастер-пароль, или всё удалим!». Как хакеры берут на мушку пользователей LastPass. Новости в сети 0
Admin Интересно «Утрата доверия» или личные обстоятельства. Почему уволили главу киберопераций США против России. Новости в сети 0
Admin Статья Анонимность: панацея или иллюзия контроля? Анонимность и приватность 0
Support81 Легальный пентест или оружие хакеров? Новости в сети 0
Support81 Хотите читать платные статьи бесплатно? Браузеры Comet или Atlas помогут. И вам ничего не нужно делать Новости в сети 0
onlydockyc Могу помочь вам своим небольшим опытом. Сделаю для вас фотомонтаж, отрисовку или подобные работы в photoshop. Раздачи и сливы 1
Support81 Админ или нет? В Киеве задержан фигурант дела крупнейшего форума XSS Новости в сети 0
Support81 “Спасатели” или “решалы”? Кому платишь, того и кормишь Новости в сети 0
Support81 Плати или рискуй: Microsoft будет брать плату за обновления Windows Новости в сети 0
K Приму в дар или куплю базы данных, архивные сканы, цифровые фото метрических церковных книг Курской, Белгородской, Харьковской губерний любых годов OSINT 0
Support81 Хактивизм или шпионаж: кто на самом деле отключает воду и свет в городах Новости в сети 0
Support81 Таиланд: цифровой контроль или кибербуллинг от власти Новости в сети 0
Support81 «Плати или я звоню Сноудену»: вымогатели нашли новую тактику шантажа Новости в сети 0
Support81 "Чудо-решение" или маркетинг: как Google создает иллюзию объективности для продвижения технологий Новости в сети 0
Support81 Оптимизация или шпионаж: приложения для очистки памяти сливают информацию Новости в сети 0
Support81 Платить или рисковать: Windows 10 ставит пользователей перед непростым выбором Новости в сети 0
Support81 Gorilla Tag: режим «бога» в VR-мире или билет в киберхаос Новости в сети 0

Название темы