Вымогатели отказываются от шифрования данных в пользу их кражи
Эксперты «Лаборатории Касперского» фиксируют отказ злоумышленников от шифрования данных в пользу их кражи. В 2026 году атакующие всё реже блокируют доступ к информации, предпочитая шантажировать жертв публикацией украденных данных.
В ходе одной из кампаний группировка PAYLOAD захватила контроль над Active Directory, распространила записку о выкупе через объект групповой политики и отключила локальные учётные записи администраторов. Это позволило им получить доступ к конфиденциальной информации без использования ransomware.
Эксперты отмечают, что процесс расшифровки данных в крупных компаниях трудоёмок. Восстановление из бэкапов проще, чем ожидание ключа от преступников. Кража данных, напротив, сложнее обнаруживается, так как выгрузка информации маскируется под обычный трафик. Публикация конфиденциальных данных угрожает репутации компании и может привести к крупным штрафам из-за нарушения законов о защите персональных данных.
Источник: Kaspersky Daily
@cbunit
Post #5379
4