Хакерам на смех: новый подход в атаках оставляет без денег и репутации

A A= A+ 30.01.2025 Новости БД

Группировка Hellcat, атакуя критически важные организации, начала сопровождать вымогательство насмешками над жертвами, угрожая репутации компаний. Киберэксперт «Газинформсервиса» Михаил Спицын рассказал, как не потерять чувствительные данные и не стать объектом насмешек.

Одна из последних атак вызвала широкий резонанс, потому что после взлома Schneider Electric* поступило требование выкупа в виде «125 000 багетов».

Hellcat применяет тактику двойного вымогательства: сначала крадёт данные, а затем блокирует системы и угрожает публикацией конфиденциальной информации в случае отказа от выплаты.

Особенностью Hellcat является не только агрессивная тактика, но и стремление унизить жертв. В случае с Schneider Electric злоумышленники утверждали, что похитили 40 ГБ данных, а затем выложили в сеть 75 000 адресов электронной почты и имён сотрудников компании. Требование выкупа в багетах было призвано унизить французского гиганта.

Хакеры проводят атаки по всему миру: пострадали Министерство образования Иордании, американская телекоммуникационная компания Pinger, муниципальная администрация в Ираке и другие объекты.

«Эксплуатация уязвимостей "нулевого дня" в корпоративных системах — это серьёзная угроза, которая возникает из-за недостаточной защиты программного обеспечения до того, как разработчики или пользователи осведомлены об уязвимости. Именно через такую уязвимость в Jira программа-вымогатель попала в рабочее окружение. Чтобы компании не пришлось выкупать утечку критически важных данных за "багеты" или, например, бублики, с риском остаться лишь с дыркой от него, необходимо решить задачу защиты от таргетированных атак, а также от программ-вымогателей. Таким решением может быть программное обеспечение, имеющее модули поведенческой аналитики UEBA. Например, платформа расширенной аналитики Ankey ASAP благодаря таким модулям засекает недопустимые активности, тем самым нарушая цепочку атак и сохраняя репутацию компании и её данные», — говорит киберэксперт компании «Газинформсервис» Спицын Михаил.

 

*Schneider Electric — международная компания, которая производит и предоставляет решения для энергетических систем и автоматизации зданий.

Контакты для прессы

Тел./факс: +7 (495) 708-32-81
E-mail: reclama@tpnews.ru

 

Корпоративные новости

НОВИКОМ поддержит кубок «Что? Где? Когда?» Уралвагонзавода Дочерний банк Госкорпорации Ростех выступил партнером XVI Кубка «Что? Где? Когда?» Концерна «Уралвагонзавод». Более 70 команд будут бороться за звание самой интеллектуальной с 15 по 16 марта во Дворце культуры им. И.В. Окунева в Нижнем Тагиле.Кубок «Что? Где? Когда?» на Уралвагонзаводе проходит ежегодно и играет важную роль в укреплении командного духа среди сотрудников предприятий Концерна. Соревнование также помогает работникам развивать критическое мышление, креативность и способность к быстрой адаптации к меняющимся условиям. Мероприятие пользуется большой популярностью. В прош
АОИП укрепляет коммуникации с банками «Ассоциация операторов инвестиционных платформ видит большой потенциал в развитии проектов компаний сегмента малого и среднего бизнеса за счёт создания высокотехнологичных экосистем коллективного финансирования проектов.Прогнозы указывают, что именно краудфандинговые экосистемы коммуникаций и инвестиционно-финансовых сервисов обеспечат рост глобального рынка краудфандинга на горизонте до 2029 года.  И сервисы, предоставляемые инвесторам и предпринимателям высокотехнологичными и клиентоориентированными кредитными организациями являются, несомненно, важной составляющей таких систем. Поэтому
Застройщик ГК «DNS Девелопмент» застраховал несколько объектов в Приморье на 5,3 млрд рублей в СберСтраховании Крупный приморский застройщик – группа компаний «DNS Девелопмент» застраховал несколько своих объектов в регионе в СберСтраховании, заявил генеральный директор компании Михаил Волков на пресс-конференции. Совокупная страховая сумма составила 5,3 млрд рублей.Власти страны уделяют большое внимание освоению Дальнего Востока. Большей привлекательности региона способствует льготная программа ипотеки для молодых семей, врачей, педагогов и некоторых других категорий людей. Ставка по программе составляет всего 2%. Страховые полисы объектов покрывают страховые случаи, связанные с природными явлениям
НОВИКОМ начал сотрудничество с Национальной службой санитарной авиации Дочерний банк Госкорпорации Ростех открыл гарантийную линию на 1 млрд рублей Национальной службе санитарной авиации (НССА). Соглашение предусматривает выдачу банковских гарантий, обеспечивающих обязательства по участию в тендерах и конкурсах, исполнение обязательств по контракту и возврату аванса.Банковские гарантии, предоставляемые банком НОВИКОМ, выступают обеспечением по контрактам на выполнение авиационных работ в целях оказания медицинской помощи, которые НССА заключает с медицинскими учреждениями страны. Открытие лимита позволит службе оперативно получать необходимые документы для участи
Все корпоративные новости »