Шантаж шифровальщиков
❗️В первом полугодии 2025 года доля атак с использованием шифровальщиков выросла до 49%. Инструмент остается одним из самых эффективных, он не только парализует инфраструктуру, но и заставляет бизнес принимать быстрые и дорогие решения.
⏩В этом году появилась новая группировка вымогателей SecP0, которая применила новую тактику, требование выкупа не за зашифрованные данные, а за нераскрытые уязвимости программного обеспечения. В отличие от традиционных групп вымогателей, которые шифруют файлы жертв и требуют выкуп за дешифрование, SecP0 фокусируется на эксплуатации и монетизации уязвимостей ПО.
⏩В феврале 2025 российские предприятия столкнулись с вымогательской программой PE32 — суммы выкупа варьировались от 500 до 150 000 долларов. В марте злоумышленники атаковали пожарно-спасательные службы Чехии — ИТ-системы были парализованы, а ключевые приложения недоступны. В США пострадал донорский центр Нью-Йорка, из-за шифровальщика работа пунктов приема крови остановилась, запасы сократились на 30%. Даже фармацевтика не устояла, в апреле у MJ Biopharm были зашифрованы 15 серверов с критичными данными.
⏩Отдельный тренд — комбинация финансовых и политических мотивов. Группировка BO Team продолжает атаки, в которых сочетаются хактивизм и вымогательство: проникновение через фишинг, последующее уничтожение данных или блокировка критичных систем, а иногда и требование выкупа за восстановление работы. Такой «гибридный» стиль делает прогноз угроз сложнее — атака может быть и бизнесовой, и идеологической одновременно.
Post #180
207

- ❤ 5
- ⚡ 2
- 🔥 2
- ❤🔥 1