Black Basta: Эволюция киберугроз и новые тактики атак

Группа хакеров-вымогателей Black Basta продолжает наращивать свои усилия по взлому систем безопасности организаций, применяя все более изощренные методы. Последние данные о их деятельности говорят о значительном прогрессе в стратегии атак, основанной на использовании передовых технологий и социальной инженерии.
Методы работы Black Basta
В своих атаках хакеры Black Basta используют:
- Передовые методы социальной инженерии;
- Сложные вредоносные программы, включая Zbot и DarkGate;
- Специальные инструменты для проникновения в системы.
Операции группы нацелены на различные сектора, такие как:
- Здравоохранение;
- Финансы;
- Производство;
- Национальная безопасность.
Эти действия вынуждают организации пересмотреть свои подходы к кибербезопасности и готовиться к более целенаправленным атакам.
Алгоритм атак
Кампания Black Basta начинается с рассылки множества фишинговых электронных писем. Основные методы были описаны так:
- Фишинговые электронные письма, которые запутывают жертв;
- Использование Microsoft Teams для выдачи себя за сотрудников службы поддержки;
- Принуждение жертв к установке средств удаленного доступа, таких как AnyDesk, QuickAssist или TeamViewer.
Эти инструменты используются для развертывания вредоносных программ, обходя традиционные меры безопасности.
Адаптация к угрозам
Изучая методы Black Basta, SOCRadar предлагает информацию о текущих кампаниях и тенденциях в хакерском пространстве. Группа использует:
- Вредоносные программы Zbot для кражи учетных данных;
- DarkGate для выполнения программ-вымогателей;
- Запутанные данные и легитимные платформы, такие как SharePoint, для распространения вредоносных программ;
- QR-коды для обхода многофакторной аутентификации.
Таким образом, Black Basta представляeт собой универсальную угрозу глобального масштаба.
Как защититься от атак
Для эффективной защиты от методов Black Basta рекомендуется следующее:
- Внедрить многоуровневую стратегию безопасности;
- Применять ключевые меры по смягчению последствий;
- Использовать инструменты для отслеживания злоумышленников и выявления уязвимых активов.
Такой проактивный подход поможет организациям не только укрепить защиту, но и эффективно реагировать на сложные киберкампании.
Как отметили эксперты, «все более изощренный подход Black Basta подчеркивает острую необходимость в надежной киберзащите».
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу. Ознакомиться подробнее с отчетом можно по ссылке.



