Шифрование — прошлый век: киберпреступники переходят на новую модель вымогательства

RutoR
Universal Mixer
Vendors Name - Ultimate Hacking Board

Support81

Original poster
Administrator
Сообщения
1 688
Реакции
225
Посетить сайт
Хакеры анонсировали «GTA 6 среди вымогателей» и пообещали показать «революционные методы давления».
newrun.jpg


Публикация новых сообщений в Telegram-канале «SLSH 6.0» позволила исследователям из Unit 42

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

дальнейшую активность

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Scattered LAPSUS$ Hunters — участников расширяющейся схемы цифрового вымогательства, ассоциируемой с проектами Bling Libra и Muddled Libra. С начала октября киберпреступники активно продвигают собственную платформу вымогательства без шифрования, обещают новую вредоносную программу и ведут поиск

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

с доступом к инфраструктуре в разных странах.

10 октября, в день установленного срока оплаты выкупа, операторы выложили украденные данные шести компаний из авиационной, энергетической и розничной сфер. Судя по публикациям, архивы включали имена, даты рождения, адреса электронной почты, номера телефонов и идентификаторы участников программ лояльности. Уже на следующий день преступники заявили, что больше ничего не раскроют, намекнув, что часть полученной информации слишком чувствительная для публикации. Через несколько часов злоумышленники добавили, что временно приостанавливают активность до следующего года, но пообещали вернуться с новыми атаками.

Попытка Unit 42 получить доступ к размещённому в открытой сети сайту с архивами провалилась — вместо него обнаружилось послание, адресованное некому Джеймсу, в котором упоминались ФБР и группировка ShinyHunters. Это свидетельствует, как минимум, о попытке переориентации или временном уходе в тень.

Одним из самых заметных шагов преступников стал анонс новой схемы Extortion-as-a-Service (EaaS), аналогичной сервисной модели распространения программ-вымогателей, но без применения

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. По словам самих участников группировки, упор сделан на анонимность, профессиональные переговоры и снижение риска вмешательства правоохранителей. Это может указывать на стремление оставаться в серой зоне, не пересекающей красные линии киберпреступлений, вызывающих повышенное внимание со стороны спецслужб.

Кроме того, 5 октября в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

группировки появилось сообщение о наборе инсайдеров, в первую очередь сотрудников колл-центров, телекоммуникационных компаний, SaaS-платформ, игровых студий и хостинг-провайдеров. Основной интерес сосредоточен на организациях, расположенных в США, Великобритании, Канаде, Австралии и Франции. Подобные объявления уже наблюдались ранее — в мае в рамках анализа активности Muddled Libra.

Наконец, за день до официального дедлайна вымогатели заявили о разработке новой программы-вымогателя под названием SHINYSP1D3R. Судя по опубликованным сообщениям, она позиционируется как «GTA 6 среди вымогателей» — с прицелом на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и имиджевое превосходство. Пока не ясно, идёт ли реальная разработка или публикация служит отвлекающим манёвром.

Unit 42

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что новая модель EaaS, несмотря на отсутствие прямого ущерба IT-инфраструктуре, может нанести серьёзный удар по репутации жертв. Организациям предлагается заранее готовить сценарии реагирования — по аналогии с планами на случай шифровальных атак — с привлечением сторонних специалистов для верификации угроз, возможных переговоров и минимизации утечек.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Дуров: «Лучше уйдём из Франции, чем сдадим шифрование» Новости в сети 0
Support81 Трёхслойное шифрование и туннелирование: BRICKSTORM сносит любую защиту на своём пути Новости в сети 0
Support81 Шифрование не спасет: как хакеры читают "защищенные" сообщения без взлома Новости в сети 0
Support81 HardBit 4.0: шифрование по паролю и сложные методы обхода анализа Новости в сети 0
Emilio_Gaviriya Статья Что такое шифрование с открытым ключом. Анонимность и приватность 0
Support81 Шифрование TutaCrypt: когда электронные письма играют в прятки с квантами Новости в сети 0
H ASM – Брут и шифрование Цезарем Корзина 0
H Шифрование сообщений в GPG на Linux. Корзина 0
M BitLocker пароль на USB / Шифрование Анонимность и приватность 0
T Ассиметричное шифрование Полезные статьи 1
T Как работает SSL шифрование. Полезные статьи 0
K Реверсинг малвари для начинающих. Внедрение shellcode и шифрование malware-кода Уязвимости и взлом 0
S DNSCrypt – шифрование DNS трафика. Анонимность и приватность 1
Z OpenKeychain — шифрование сообщений в Android Софт для работы с текстом/Другой софт 0
Support81 Золотой век программистов закончился: почему в IT больше не будет космических зарплат Новости в сети 0

Название темы