Хакерам на смех: новый подход в атаках оставляет без денег и репутации

A A= A+ 30.01.2025 Новости БД

Группировка Hellcat, атакуя критически важные организации, начала сопровождать вымогательство насмешками над жертвами, угрожая репутации компаний. Киберэксперт «Газинформсервиса» Михаил Спицын рассказал, как не потерять чувствительные данные и не стать объектом насмешек.

Одна из последних атак вызвала широкий резонанс, потому что после взлома Schneider Electric* поступило требование выкупа в виде «125 000 багетов».

Hellcat применяет тактику двойного вымогательства: сначала крадёт данные, а затем блокирует системы и угрожает публикацией конфиденциальной информации в случае отказа от выплаты.

Особенностью Hellcat является не только агрессивная тактика, но и стремление унизить жертв. В случае с Schneider Electric злоумышленники утверждали, что похитили 40 ГБ данных, а затем выложили в сеть 75 000 адресов электронной почты и имён сотрудников компании. Требование выкупа в багетах было призвано унизить французского гиганта.

Хакеры проводят атаки по всему миру: пострадали Министерство образования Иордании, американская телекоммуникационная компания Pinger, муниципальная администрация в Ираке и другие объекты.

«Эксплуатация уязвимостей "нулевого дня" в корпоративных системах — это серьёзная угроза, которая возникает из-за недостаточной защиты программного обеспечения до того, как разработчики или пользователи осведомлены об уязвимости. Именно через такую уязвимость в Jira программа-вымогатель попала в рабочее окружение. Чтобы компании не пришлось выкупать утечку критически важных данных за "багеты" или, например, бублики, с риском остаться лишь с дыркой от него, необходимо решить задачу защиты от таргетированных атак, а также от программ-вымогателей. Таким решением может быть программное обеспечение, имеющее модули поведенческой аналитики UEBA. Например, платформа расширенной аналитики Ankey ASAP благодаря таким модулям засекает недопустимые активности, тем самым нарушая цепочку атак и сохраняя репутацию компании и её данные», — говорит киберэксперт компании «Газинформсервис» Спицын Михаил.

 

*Schneider Electric — международная компания, которая производит и предоставляет решения для энергетических систем и автоматизации зданий.

Контакты для прессы

Тел./факс: +7 (495) 708-32-81
E-mail: reclama@tpnews.ru

 

Корпоративные новости

АОИП о применении утилитарных цифровых прав для привлечения инвестиций Ассоциация операторов инвестиционных платформ (Ассоциация краудфандинга) приветствует развивающуюся практику применения механизма выпуска и реализации утилитарных цифровых прав, УЦП, для привлечения инвестиций в бизнес.В качестве актуального примера можно привести размещение на инвестиционной платформе «Статус-Инвест» инвест-предложения УЦП АО «ГК Мелком», обеспеченных поставкой реального товарного актива – продовольственной пшеницы. «Мы находимся на пороге значительного преобразования инвестиционного ландшафта России. Утилитарные цифровые права – э
НОВИКОМ и «Синара – Транспортные Машины» подписали кредитное соглашение на 10 млрд рублей НОВИКОМ (входит в холдинг «РТ-Финанс» — центр финансовых компетенций Госкорпорации Ростех) заключил кредитное соглашение с «Синара – Транспортные Машины» (СТМ) — дивизиональным машиностроительным холдингом Группы Синара. Банк окажет финансовое содействие партнеру в разработке и производстве инновационной продукции, которая важна для достижения технологического суверенитета России в транспортном машиностроении. Сумма кредитного соглашения составила 10 млрд рублей.Развитие сотрудничества НОВИКОМа и СТМ позволит увеличить объемы финансирования предприятий холдинга, масштабировать программы развит
НОВИКОМ разместил бюджетные средства Красноярского края в размере 5 млрд рублей НОВИКОМ (входит в холдинг «РТ-Финанс» — центр финансовых компетенций Госкорпорации Ростех) стал победителем первого конкурсного отбора на размещение средств Министерства финансов Красноярского края. Временно свободные средства краевого бюджета в размере 5 млрд рублей будут размещены на депозитных счетах банка сроком на 61 день.НОВИКОМ и Минфин Красноярского края начали сотрудничество в июле 2025 года, а уже в августе банк выиграл первый аукцион. Сделка поможет укрепить финансовую стабильность региона, повысит эффективность управления активами и сохранность бюджетных средств с гарантией возврат
НОВИКОМ представил льготные ипотечные программы на круглом столе в Тольятти НОВИКОМ (входит в холдинг «РТ-Финанс» - центр компетенций финансовых услуг Ростеха) провел круглый стол с партнерами рынка недвижимости в Тольятти. Участники мероприятия рассмотрели ипотечные программы банка и договорились использовать их в дальнейшей работе по улучшению жилищных условий в регионе.Президент Тольяттинской Гильдии Риелторов Ирина Боброва, а также представители ведущих агентств недвижимости и частные риелторы отметили важность таких встреч для участников рынка. Гости круглого стола обсудили актуальные ипотечные программы, в том числе с господдержкой, и нынешнюю ситуацию на рынках
Все корпоративные новости »