Группа Twelve, созданная в 2023 году, снова проводит кибератаки на российские компании. Они используют инструменты для кражи данных и разрушения инфраструктуры без требования выкупа.
Twelve известны тем, что атакуют сети жертв, распространяя данные через свой Telegram-канал, и используют публичные инструменты, такие как Cobalt Strike и Mimikatz.
Их атаки разрушают системы жертв, делая восстановление невозможным.
Twelve используют несколько методов для проведения атак:
1. Фишинг: Вредоносные письма с заражёнными вложениями или ссылками, которые заставляют пользователей скачивать вредоносное ПО.
2. Уязвимости в ПО: Использование известных багов в системах безопасности, чтобы получить доступ к сетям.
3. Инструменты Cobalt Strike и Mimikatz: Эти программы помогают взломать пароли, захватить контроль над компьютерами и распространяться по сети.
4. Удалённое уничтожение данных: После проникновения они стирают важные файлы, усложняя восстановление.
Цель атак —
нанести максимальный ущерб и вывести организации из строя.
Их деятельность демонстрирует новые методы кибератак, направленных на нанесение максимального ущерба без финансовой мотивации.
🧑💻 NetworkAdmin | ⚙️ EasyTools
