Black Basta: Эволюция киберугроз и новые тактики атак

Black Basta: Эволюция киберугроз и новые тактики атак

Группа хакеров-вымогателей Black Basta продолжает наращивать свои усилия по взлому систем безопасности организаций, применяя все более изощренные методы. Последние данные о их деятельности говорят о значительном прогрессе в стратегии атак, основанной на использовании передовых технологий и социальной инженерии.

Методы работы Black Basta

В своих атаках хакеры Black Basta используют:

  • Передовые методы социальной инженерии;
  • Сложные вредоносные программы, включая Zbot и DarkGate;
  • Специальные инструменты для проникновения в системы.

Операции группы нацелены на различные сектора, такие как:

  • Здравоохранение;
  • Финансы;
  • Производство;
  • Национальная безопасность.

Эти действия вынуждают организации пересмотреть свои подходы к кибербезопасности и готовиться к более целенаправленным атакам.

Алгоритм атак

Кампания Black Basta начинается с рассылки множества фишинговых электронных писем. Основные методы были описаны так:

  • Фишинговые электронные письма, которые запутывают жертв;
  • Использование Microsoft Teams для выдачи себя за сотрудников службы поддержки;
  • Принуждение жертв к установке средств удаленного доступа, таких как AnyDesk, QuickAssist или TeamViewer.

Эти инструменты используются для развертывания вредоносных программ, обходя традиционные меры безопасности.

Адаптация к угрозам

Изучая методы Black Basta, SOCRadar предлагает информацию о текущих кампаниях и тенденциях в хакерском пространстве. Группа использует:

  • Вредоносные программы Zbot для кражи учетных данных;
  • DarkGate для выполнения программ-вымогателей;
  • Запутанные данные и легитимные платформы, такие как SharePoint, для распространения вредоносных программ;
  • QR-коды для обхода многофакторной аутентификации.

Таким образом, Black Basta представляeт собой универсальную угрозу глобального масштаба.

Как защититься от атак

Для эффективной защиты от методов Black Basta рекомендуется следующее:

  • Внедрить многоуровневую стратегию безопасности;
  • Применять ключевые меры по смягчению последствий;
  • Использовать инструменты для отслеживания злоумышленников и выявления уязвимых активов.

Такой проактивный подход поможет организациям не только укрепить защиту, но и эффективно реагировать на сложные киберкампании.

Как отметили эксперты, «все более изощренный подход Black Basta подчеркивает острую необходимость в надежной киберзащите».

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу. Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: