Кибервымогательство
Кибервымогательство в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Упоминается вместе:
Календарь упоминаний:
Кибервымогательство перешло к схеме «Payload», блокируя бизнес без шифрования данных
«Лаборатория Касперского» зафиксировала атаку на производственное предприятие на Ближнем Востоке, в ходе которой злоумышленники использовали вредоносный объект групповой политики (GPO) для паралича рабочих процессов и требования выкупа. Вместо классического шифрования файлов атакующие отключили учётные записи администраторов, изменили экраны блокировки на всех устройствах домена и опубликовали украденные данные в даркнете. Метод позволяет обходить традиционные антивирусы, так как вредоносный код скрывается внутри легитимных подписанных механизмов Windows Active Directory.
Событие: В ходе инцидента на Ближнем Востоке хакеры применили GPO-атаку «Payload», заблокировав доступ к системам и выставив требование о выкупе без использования шифровальщика.
Тренд: Наблюдается устойчивый отказ злоумышленников от классического шифрования в пользу комбинированного давления через паралич рабочих процессов и угрозу раскрытия украденной информации.
Риск: Использование легитимных подписанных инструментов Windows делает атаки практически невидимыми для традиционных систем обнаружения вредоносного ПО, ориентированных на сканирование файлов.
Переход группы Gentlemen на кастомизированные инструменты повышает техническую зрелость кибервымогательства
Контекст: Новость иллюстрирует эволюцию тактик кибервымогательства, где группа Gentlemen переходит от универсальных шаблонов к разработке специализированного вредоносного ПО на языках Go и C для повышения эффективности атак.
Проблематика: Использование брокеров начального доступа (IAB) снижает порог входа для кибервымогателей, позволяя им атаковать защищенные сети без необходимости самостоятельного поиска уязвимостей на этапе проникновения.
Влияние: Смена языков программирования на низкоуровневые решения для шифровальщиков усложняет обнаружение угроз кибервымогательства, требуя от защитных систем смещения фокуса с сигнатурного анализа на мониторинг аномального поведения.
Следствие: Рост технической сложности инструментов кибервымогательства делает критически важным внедрение автономного резервного копирования и непрерывного контроля перемещения злоумышленников внутри сети для минимизации ущерба.
В нашей базе собрано 2 события по теме «Кибервымогательство». Мы показываем все из них.