Для атак на российские организации применяются утекшие исходники Babuk, Conti и LockBit - «Новости» » Интернет технологии
sitename
Спрос на первый российский RISC-V-микроконтроллер MIK32 «Амур» превзошёл ожидания - «Новости сети»
Спрос на первый российский RISC-V-микроконтроллер MIK32 «Амур» превзошёл ожидания - «Новости сети»
На ветрогенераторы в Германии начали ставить деревянные лопасти, но на мельницы они похожи не стали - «Новости сети»
На ветрогенераторы в Германии начали ставить деревянные лопасти, но на мельницы они похожи не стали - «Новости сети»
Китайские учёные создали аккумулятор в два раза лучше литиевого на электролите из воды - «Новости сети»
Китайские учёные создали аккумулятор в два раза лучше литиевого на электролите из воды - «Новости сети»
Китайский стартап представил 300-долларовый ноутбук на RISC-V-процессоре - «Новости сети»
Китайский стартап представил 300-долларовый ноутбук на RISC-V-процессоре - «Новости сети»
Hisense представила телевизор CanvasTV — аналог Samsung The Frame, но намного дешевле - «Новости сети»
Hisense представила телевизор CanvasTV — аналог Samsung The Frame, но намного дешевле - «Новости сети»
Dropbox взломали. Украдены данные клиентов и аутентификационные секреты - «Новости»
Dropbox взломали. Украдены данные клиентов и аутентификационные секреты - «Новости»
Cuttlefish заражает роутеры и ищет в трафике учетные данные - «Новости»
Cuttlefish заражает роутеры и ищет в трафике учетные данные - «Новости»
Постквантовая криптография в Chrome может ломать TLS - «Новости»
Постквантовая криптография в Chrome может ломать TLS - «Новости»
Роскомнадзор: Telegram не удалил более 120 000 противоправных материалов - «Новости»
Роскомнадзор: Telegram не удалил более 120 000 противоправных материалов - «Новости»
В прошлом году Google не допустила в Play Store 2,3 млн приложений - «Новости»
В прошлом году Google не допустила в Play Store 2,3 млн приложений - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Для атак на российские организации применяются утекшие исходники Babuk, Conti и LockBit - «Новости»

Группировки Battle Wolf, Twelfth Wolf и Shadow Wolf используют для атак на российские организации утекшие в сеть исходные коды популярных программ-вымогателей Babuk, Conti и LockBit. По данным специалистов компании Bi.zone, количество таких атак уже превышает 40.


Исследователи рассказывают, что с начала 2022 года внутри многих хак-групп произошел разлад. Вместе с этим под влиянием геополитических событий повысилось внимание к злоумышленникам со стороны правоохранительных органов и исследователей. Участились взломы используемых преступниками инфраструктур, группировки публикуют в сети данные своих конкурентов, информацию о применяемых методах и инструменты для проведения атак, например билдеры, позволяющие создавать вредоносное ПО.


Так в открытом доступе появились исходные коды вымогателей Babuk, Conti и LockBit, которыми теперь активно пользуются сразу три группировки — Battle Wolf, Twelfth Wolf и Shadow Wolf.


Battle Wolf появилась в конце февраля 2022 года на фоне геополитических событий. По данным, публикуемым группой в X (ранее Twitter), за это время она успешно атаковала как минимум 15 крупных организаций на территории России: научные, производственные, государственные, финансовые и другие.


Twelfth Wolf появилась в апреле 2023 года, реализовав как минимум четыре успешные атаки. В своем Telegram-канале группа сообщала об атаке на одно из российских федеральных ведомств, которая, по словам злоумышленников, привела к утечке конфиденциальной информации.


Shadow Wolf заявила о себе в марте 2023 года несколькими успешными атаками на российские инженерные, страховые, транспортные и медиакомпании. В отличие от Battle Wolf и Twelfth Wolf, группа руководствуется исключительно финансовыми мотивами. Коммуникация между представителем Shadow Wolf и жертвой обычно проходит на странице в даркнете, адрес которой помещен в записку с требованием выкупа за расшифровку и удаление выгруженных данных.


В некоторых случаях атакующие создают чат в Telegram, куда добавляют весь IT‑персонал пострадавшей организации.



Для атак на российские организации применяются утекшие исходники Babuk, Conti и LockBit - «Новости»


«Сегодня опубликованные в сети исходные коды вредоносных программ пользуются большой популярностью среди злоумышленников. Открытый доступ к подобным инструментам снижает порог вхождения в киберпреступность, делая атаки гораздо дешевле и проще с точки зрения организации. Даже те страны и отрасли, которые ранее не попадали под атаки оригинальных преступных групп, теперь оказываются под прицелом», — комментирует руководитель управления киберразведки компании Олег Скулкин.


 


Группировки Battle Wolf, Twelfth Wolf и Shadow Wolf используют для атак на российские организации утекшие в сеть исходные коды популярных программ-вымогателей Babuk, Conti и LockBit. По данным специалистов компании Bi.zone, количество таких атак уже превышает 40. Исследователи рассказывают, что с начала 2022 года внутри многих хак-групп произошел разлад. Вместе с этим под влиянием геополитических событий повысилось внимание к злоумышленникам со стороны правоохранительных органов и исследователей. Участились взломы используемых преступниками инфраструктур, группировки публикуют в сети данные своих конкурентов, информацию о применяемых методах и инструменты для проведения атак, например билдеры, позволяющие создавать вредоносное ПО. Так в открытом доступе появились исходные коды вымогателей Babuk, Conti и LockBit, которыми теперь активно пользуются сразу три группировки — Battle Wolf, Twelfth Wolf и Shadow Wolf. Battle Wolf появилась в конце февраля 2022 года на фоне геополитических событий. По данным, публикуемым группой в X (ранее Twitter), за это время она успешно атаковала как минимум 15 крупных организаций на территории России: научные, производственные, государственные, финансовые и другие. Twelfth Wolf появилась в апреле 2023 года, реализовав как минимум четыре успешные атаки. В своем Telegram-канале группа сообщала об атаке на одно из российских федеральных ведомств, которая, по словам злоумышленников, привела к утечке конфиденциальной информации. Shadow Wolf заявила о себе в марте 2023 года несколькими успешными атаками на российские инженерные, страховые, транспортные и медиакомпании. В отличие от Battle Wolf и Twelfth Wolf, группа руководствуется исключительно финансовыми мотивами. Коммуникация между представителем Shadow Wolf и жертвой обычно проходит на странице в даркнете, адрес которой помещен в записку с требованием выкупа за расшифровку и удаление выгруженных данных. В некоторых случаях атакующие создают чат в Telegram, куда добавляют весь IT‑персонал пострадавшей организации. «Сегодня опубликованные в сети исходные коды вредоносных программ пользуются большой популярностью среди злоумышленников. Открытый доступ к подобным инструментам снижает порог вхождения в киберпреступность, делая атаки гораздо дешевле и проще с точки зрения организации. Даже те страны и отрасли, которые ранее не попадали под атаки оригинальных преступных групп, теперь оказываются под прицелом», — комментирует руководитель управления киберразведки компании Олег Скулкин.
CSS
запостил(а)
Saunder
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Комментарии для сайта Cackle
Войти через:
Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика