TGViewer
Pandora's box Pandora's box @pandora_intelligence · 4.09K subscribers
Post #304 2.87K

Forwarded from Борьба с киберпреступностью | F6

🙂Компания F.A.C.C.T. выпустила первое подробное исследование группировки «двойного назначения» Shadow/Twelve, активно атакующей российские организации.

⚡В отчете «Тени не скроются: Расследование атак группировки Shadow» эксперты Лаборатории цифровой криминалистики F.A.C.C.T. изучили десятки атак вымогателей Shadow, Comet, DARKSTAR, хактивистов Twelve и детально изложили технические детали, на основании которых прослеживается тесная связь этих группировок.

🔥Интересные факты:

☀С февраля 2023 года по июль 2024 года злоумышленники из преступного синдиката Shadow атаковали не менее 50 организаций в России.

☀Эксперты F.A.C.C.T. установили тесную взаимосвязь между Shadow и Twelve: они являются частями одной объединенной группы, которую так и назвали по первому имени — Shadow.

☀Обнаруженный преступный синдикат продемонстрировал тенденцию — группы «двойного назначения»: Shadow заинтересована в вымогательстве денег, а Twelve стремилась к полному разрушению ИТ-инфраструктуры своих жертв.

☀Участники Shadow чаще всего атаковали организации в сфере производства и инжиниринга — их доля составила 21,3%, логистики и доставки, ИТ (по 10,7%), строительства, телекоммуникаций и финансовых услуг (по 7,1%).

☀Под именем Comet кибербанда стала самым «жадным» вымогателем в 2023 году, потребовав от зашифрованной компании 321 млн рублей (около $3.5 млн),когда средняя сумма первоначального выкупа за расшифровку данных составляла 90 миллионов рублей.

☀Вымогатели не останавливались на атаках только на организации, но и похищали криптовалюту у их сотрудников.

☀Одним из фирменных приемов группы стала кража учетных записей в Telegram на устройствах жертв, что после проведения атак позволяло им шпионить за сотрудниками атакованной компании и оказывать дополнительное давление.

➡Все технические подробности исследованных атак, инструменты Shadow/Twelve, а также ряд рекомендаций по защите от подобных угроз подробно описаны в отчете «Тени не скроются: Расследование атак группировки Shadow» — скачать его можно по ссылке.

⚙Исследование будет полезно руководителям групп кибербезопасности, аналитикам SOC, CERT, специалистам по реагированию на инциденты, Threat Intelligence и Threat Hunting, а также компаниям из различных секторов для подготовки проактивной защиты.
  • 🔥 9
  • 👍 4
  • ⚡ 1
  • ❤ 1
More from @pandora_intelligence
  1. Sep 13, 2026🎤 KazHackStan 2026 спикері - Дарья Щербатюк Дарья - Cyber Investigator және Product Owner…
  2. Sep 11, 2026Notion как источник конфигов Вообще ни разу не рекомендуется такое использовать где-то кро…
  3. Sep 8, 2026Обнаружено на страницах Coursera 🙃
  4. Sep 3, 2026Однажды мне ужасно захотелось знать, какой мой цифровой профиль. Сколько у меня аккаунтов?…
  5. Aug 27, 2026Давайте подискутируем 🙌🏻 Как думаете, почему у такой большой компании как Google в эру в…
  6. Jul 27, 2026document post
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →