Qilin 104, Akira 56, новички рвутся в бой. Как изменился расклад сил в мире программ-вымогателей за август 2025 года

MazafakaForum
RutoR
OdysseyVPN
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 719
Реакции
228
Посетить сайт
Всего за два месяца Sinobi атаковала десятки целей и выбилась в Топ-3.
sinobi.jpg


Qilin продолжает удерживать лидерство среди всех действующих групп, занимающихся шифровыми атаками, и сохраняет значительное отставание конкурентов по количеству зафиксированных инцидентов. Согласно

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

компании Cyble, только лишь за август группировка атаковала 104 организации, в то время как ближайший преследователь, Akira, достиг только 56 жертв. Несмотря на это, на горизонте появились новые игроки, чья стремительная активность может в ближайшем будущем кардинально изменить баланс сил в ландшафте

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Общее количество зафиксированных атак за август достигло 467, что стало уже четвёртым подряд месяцем роста подобных инцидентов. При этом пик, зафиксированный в феврале, пока остаётся непревзойдённым. Особенно настораживает всё чаще встречающаяся тенденция атак на цепочки поставок программного обеспечения — подобные случаи фиксируются всё чаще, а последствия таких вторжений могут быть масштабными.

После того, как в начале апреля

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

активность RansomHub, Qilin удалось существенно укрепить свои позиции: с тех пор группировка заявила об атаке на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— это на 70% больше, чем у Akira за тот же период. По оценке Cyble, Qilin смогла перехватить многих бывших партнёров и участников инфраструктуры RansomHub, предлагая им привлекательные условия и возможности. В результате Qilin контролирует более 18% всех атак с апреля по август включительно, тогда как Akira ограничивается долей в 10,7%.

Однако настоящей сенсацией последних месяцев стал стремительный взлёт группировки Sinobi, появившейся всего два месяца назад и уже занявшей третье место по числу атак. Из 41 цели, о которых она заявила, подавляющее большинство приходятся на США. Исследователи Cyble обращают внимание на сходства между технической инфраструктурой и утекшими данными Sinobi и других активных группировок — в частности, Lynx и INC Ransom. Несмотря на это, все три продолжают действовать независимо, что ставит под сомнение гипотезу о ребрендинге и скорее говорит о внутренней кооперации.

Стоит отметить, что после 24 августа Sinobi заявила лишь об одном новом инциденте. Это может указывать как на смену тактики, так и на достижение организационного потолка — резкий рост часто оборачивается столь же быстрым затуханием.

Не менее примечательным является появление ещё одного новичка — группировки The Gentlemen. С начала сентября она взяла на себя ответственность за более 30 атак, и, если темп сохранится, к концу месяца её доля на рынке может стать сопоставимой с текущими лидерами.

Дополнительное напряжение создаёт активизация

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, ранее считавшейся крупнейшей группой в вымогательской сфере. Запуск новой версии инструмента — LockBit 5.0 — указывает на попытку вернуть утраченное влияние и вновь занять доминирующее положение. Успех кампании будет понятен только по итогам сентября, но уже сейчас заметна нарастающая конкуренция между ветеранами и новыми игроками.

В своём заключении Cyble подчёркивает, что постоянная эволюция группировок и модификация их программных решений продолжают оставаться главной угрозой для корпоративных инфраструктур и служб безопасности. Воздействие подобных атак затрагивает не только финансовую сферу, но также критическую инфраструктуру, цепочки поставок, бизнес-процессы и операционные модели компаний.

Поддержание максимальной готовности и постоянный мониторинг — единственные эффективные меры в условиях всё более агрессивной и динамичной

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

среды.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Европол подтвердил, что вознаграждение в размере 50 000 долларов за вирус-вымогатель Qilin — подделка Новости в сети 0
Support81 Число вымогателей Qilin резко возросло после падения доминирующего RansomHub RaaS Новости в сети 0
AiCombo [18.104] Lines UHQ Access Valide EU Combolist Раздача email 0
WorldCombo 104.978 Lines ⭐️UHQ Semi Private Leak Corp&Business Combo Раздача email 0
BinaryCloud (104.099 lines) Combolist Target Corp Mail Mail-Pass Раздача email 0
BinaryCloud (51.104 lines) HQ Leak Good For hits Access BinaryCloud Раздача email 0
BinaryCloud (104.360 lines) Corp Target Combo Leak Binary Раздача email 0
M Valid 300k HOTMAIL & OUTLOOK BASE ║$║ MAIL:PASS ║$║ February 2024 №104 | ║$║ Раздача email 0
M MIX 15k MAILACCESS BASE FOR ALL REQUEST ║$║ MIX ║$║ January 2023 №104 | ║$║ Раздача email 0
A Zabugor zomato.com [2017-11-05] [5,104,292 lines] Раздача email 0
Support81 Вирус-вымогатель Akira использует инструмент настройки процессора, чтобы отключить Microsoft Defender Новости в сети 0
Support81 3 дня, 12 компаний, 400 ГБ данных: Akira выжигает бизнес за бизнесом Новости в сети 0
Support81 Хакерский симбиоз: Akira и Fog объединяются для штурма сетей Новости в сети 0

Название темы