Пруфов нет, но платят все. Группа Warlock сломала главное правило кибервымогательства

MazafakaForum
RutoR
OdysseyVPN
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 725
Реакции
228
Посетить сайт
За полгода неизвестные хакеры ворвались в Топ-20 самых опасных киберпреступников мира.
warlock.jpg


Группа Warlock, также известная как Storm-2603 и GOLD SALEM, за считанные месяцы превратилась из новичка в заметного игрока на рынке

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

атак. Исследователи Sophos

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что активность этой группировки началась в марте 2025 года, а к сентябрю она уже обзавелась собственным порталом утечек «Warlock Client Data Leak Show», где числится около 60 жертв. При этом атакующие действуют по всему миру — от небольших государственных структур и коммерческих компаний до транснациональных корпораций в Северной и Южной Америке и Европе.

Особое внимание к Warlock привлекли августовские инциденты: преступники похвастались компрометацией французской Orange и британской Colt. В последнем случае они заявили о похищении миллиона документов и даже объявили аукцион на продажу архива.

Позже на том же ресурсе в числе жертв появилось международное авиасообщество Star Alliance, при этом никаких официальных подтверждений от организации не последовало, а сама запись сопровождалась пометкой о продаже украденного комплекта данных. При этом Warlock в отличие от других

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

не публикует даты атак и редко показывает примеры похищенных материалов, ограничиваясь лаконичными пометками о статусе выкупа или ссылкой на архив.

Стиль ведения переговоров у Warlock демонстративно жёсткий: на своём сайте они обвиняют организации в безответственности и обещают публикацию данных в случае отказа от контакта. В то же время для крупных корпораций с критически чувствительной информацией они заявляют, что полный массив похищенного не будет выложен публично. Такой подход позволяет группировке одновременно давить на репутацию жертвы и поддерживать интерес покупателей на чёрном рынке.

Отдельное внимание в отчёте Sophos уделяется технике атак. Первое публичное появление Warlock состоялось в июне на одном из хакерских форумов, где представитель группировки искал эксплойты для корпоративных приложений вроде Veeam, ESXi и SharePoint, а также инструменты обхода EDR-систем. Уже в июле Microsoft зафиксировала применение этой группой свежей

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

нулевого дня в локальных серверах SharePoint.

Первоначально эксплойт задействовала китайская группировка Salt Typhoon 18 июля, но из-за проблемного обновления уязвимыми остались десятки тысяч систем, включая правительственные серверы. Warlock воспользовались ситуацией и внедрили собственную цепочку ToolShell для установки веб-шеллов и закрепления в сети через самописный Golang-сервер на базе WebSockets.

Кроме этого, злоумышленники активно комбинируют проверенные временем методы: используют Mimikatz для кражи учётных данных, PsExec и Impacket для горизонтального перемещения, а через групповые политики распространяют шифровальщик по сети. Для скрытого трафика они задействуют легитимные инструменты, в частности Velociraptor. Такой набор делает их атаки гибкими и сложными для обнаружения. Sophos отмечает, что подобная смесь стандартных приёмов и точечных новшеств показывает хорошую подготовку и смелость исполнителей.

За короткое время Warlock попали в список двадцати самых активных вымогательских операций за последний год. По оценке специалистов, дальнейшее усиление давления на инфраструктуру компаний маловероятно остановится без агрессивных мер со стороны обороняющихся.

Для снижения рисков специалисты советуют организациям уделять повышенное внимание мониторингу атакующей поверхности, своевременно устанавливать исправления для публичных сервисов, а также поддерживать готовность к быстрому реагированию на инциденты. Sophos подчёркивает: знание тактики Warlock необходимо, чтобы укрепить защиту до того, как группировка выберет новую цель.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Вжух — и у вас нет крипты. Новая схема хакеров через подкасты обчищает трейдеров Новости в сети 0
Support81 Дело о смайлике. Суд решил, что клоун и «хабалка» — не повод для штрафа, если нет лингвистической экспертизы Новости в сети 0
Support81 Вчера защищали от Запада, сегодня грабят Россию. Pay2Key показал, что в теневом бизнесе нет патриотизма Новости в сети 0
Support81 Админ или нет? В Киеве задержан фигурант дела крупнейшего форума XSS Новости в сети 0
Support81 Вакансии есть, специалистов нет: кризис на рынке информационной безопасности Новости в сети 0
panther Продавец Строки (Фулки) для регистрации криптобирж, кошельков, букмекерских контор, казино и т.д. ❌СНГ НЕТ❌ Аккаунты/Админки/Документы 60
Traffpost Интересно Seo продвижение I Мощные ссылки с мегатрастовых доноров I Аналогов за такую цену - Нет! Ищу работу. Предлагаю свои услуги. 0
Traffpost Интересно Seo продвижение I Мощные ссылки с мегатрастовых доноров I Аналогов за такую цену - Нет! Ищу работу. Предлагаю свои услуги. 6
T Заработок на продаже медицинских масок приносит очень много (в магазинах их нет) Способы заработка 2
АнАлЬнАя ЧуПаКаБрА MIX АПБ личный 159 Gb нет дублей (обновление 25.10.19) Раздача email 0
R ◉ Cleverinsta Inc ➜ Быстрое продвижение и накрутка ➜ Нет собак и списаний ➜ Топовые условия и скидки Ищу работу. Предлагаю свои услуги. 0
Admin Как получить id пользователя Telegram, если нет user_name, а есть только переписка Анонимность и приватность 2
АнАлЬнАя ЧуПаКаБрА INLINE Слив пиздатого (или нет) пака за 1500 рублей ( MONEY , GAME , Installs , SHOP ) проекты без привязки Проекты Private Keeper 0
R 100% рефанд видеокарт с али | top soft (нет) Софт для работы с текстом/Другой софт 1
P Вирус или нет? Вопросы и интересы 2
B KeyWordKeeper [Работа с огромными базами | Вообще нет нагрузки] Софт для работы с текстом/Другой софт 2
Support81 Лондон обвинил Россию в кибератаках. Но правда оказалась гораздо ближе к дому Новости в сети 0
Support81 Смерть пиратства. Но не совсем. Denuvo окончательно победила хакеров, но пираты всё равно продолжают жить. Новости в сети 0
Support81 Живи быстро, взламывай часто. Средний срок жизни хакерской группировки — всего полтора года. Но ущерб они наносят огромный Новости в сети 0
Support81 Криптовалюты 10 лет обещали финансовую свободу, но До Квон сказал: "Это была пирамида Новости в сети 0
Support81 Операция "Паутина" должна была состояться еще до 9 мая, но ее пришлось перенести, потому что российские водители фур "забухали". Новости в сети 0
Support81 Звонков в Telegram и Whatsapp больше не будет. 7 бесплатных альтернатив, которые пока еще работают — но читайте мелкий шрифт Новости в сети 0
Support81 МФА важен… Но одного этого недостаточно. Новости в сети 0
Support81 Massistant выкачивает всё: от GPS до SMS. Инструмент появился давно, но работал молча Новости в сети 0
Support81 Telegram победил рынок фрода на $35 млрд… но всего на пару дней Новости в сети 0
Support81 ИИ превратил программирование в русскую рулетку: быстро стреляет, но что в патроне? Новости в сети 0
Support81 ФБР вернуло крипту SafeMoon. Но большая часть улетела… другому хакеру Новости в сети 0
Support81 Ваш VPN — это троян. Он выглядит как защита, но работает как слежка Новости в сети 0
Support81 Recall всё видит, но Signal нашёл способ исчезнуть с радаров — буквально Новости в сети 2
Support81 Твоя приватность стоила им меньше кофе — но теперь их головы стоят миллионы Новости в сети 0
Support81 Арестовали, но не удержали: лидер Black Basta сбежал прямо из зала суда Новости в сети 0
Support81 D-Link: «Да, в нашем роутере 4 дыры, но исправлять их мы не планируем» Новости в сети 0
Support81 «TikTok, но с крыльями»: почему США запрещают DJI без доказательств шпионажа Новости в сети 0
Support81 Хакеры переосмыслили PikaBot: вирус становится проще, но опаснее Новости в сети 0
Support81 Просчитались, но где? Заказ на убийство в зашифрованном чате обернулся для бандитов тюрьмой Новости в сети 0
Support81 Conti и Royal получили мощного союзника: хакеры 3AM вступают в игру, но кто они на самом деле? Новости в сети 0
Support81 Не только умный, но и опасный: темная сторона ИИ от Microsoft Новости в сети 0
TrashHellSoDomy DVD диск недорогой - но долговечный, проверено. Свободное общение и флейм 1
DOMINUS Власти Германии конфисковали 1700 BTC, но не получили к ним доступа Новости в сети 3
S Интересно Есть денежные проекты на кипер? Но нету баз для чека? Тебе сюда! Ищу работу. Предлагаю свои услуги. 0
S Промо код 75% скидки на VPS ( не уверен но по идее только на 1 месяц ) Другое 2
L Интересно Биткоин готовится к потенциальному прорыву около $7 200, но нужно быть внимательными Новости в сети 1
G Продам DeepNude бота(приватный, но крякнутый) Продажа софта 1
S 20к мурки,приват,скорей всего не валид,но проверте! Раздача email 0
B 10к валид есть , но мало Раздача email 0
S Доим озабоченных мамонтов. 100% Валид 1000$-2000$ в месяц. (но это не точная сумма.слив) Способы заработка 8
АнАлЬнАя ЧуПаКаБрА INLINE Вроде без валида но с Pin Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE ICO вывод без валида но через пин Проекты Private Keeper 0
S Серый отлив темы, но на 99% белая. Способы заработка 0
B Сколько искал инфу,но так и не разобрался Вопросы и интересы 4

Название темы