Хакеры используют развивающиеся страны в качестве полигона для отработки атак программ-вымогателей

Ben White (unsplash)
Хакеры начали активно экспериментировать со своими новыми вариантами вымогательского программного обеспечения, проводя атаки с их применением против организаций в Южной Америке, Азии и Африке, перед тем как атаковать предприятия, расположенные в более богатых странах, которые, как правило, располагают более сложными и эффективными средствами кибербезопасности. Об этом накануне рассказала компания по информационной безопасности Performanta.
Аналитики Performanta заявили, что в течение нескольких последних месяцев крупные хакерские группировки, которые в своих атаках традиционно применяют программы-вымогатели, начали реализовывать новую стратегию, в рамках которой они сначала тестируют свои новые варианты вымогательского ПО на системах различных предприятий в развивающихся странах, перед тем как перейти к более важным и основным целям, расположенным в Европе и Северной Америке.
«Злоумышленники используют развивающиеся страны в качестве платформы, на которой они могут тестировать свои вредоносные программы, прежде чем атаковать более богатые страны», — сообщила сообщили в Banking Risk and Regulation.
Согласно актуальным данным, в число недавних целей программ-вымогателей вошли сенегальский банк, компания финансовых услуг в Чили, налоговая фирма в Колумбии и государственное экономическое агентство в Аргентине, которые, как уверены эксперты по кибербезопасности, пострадали в рамках именно пробных операций хакеров-вымогателей.
Аналитики также рассказали, что такой тактикой достаточно давно пользуется хакерская группа Medusa, которая начала атаковать в 2023 году предприятия в Южной Африке, Сенегале и Того. В прошлом году Medusa была ответственна за 99 взломов в США, Великобритании, Канаде, Италии и Франции.
По словам Хана-Мари Дарли, директора по исследованию угроз компании Darktrace, такие группы, как Medusa, начали ещё продавать свои разработки в сфере вымогательского ПО менее опытным хакерам. Как отмечают эксперты, эти малоопытные хакеры часто не знали, как работает эта технология, и использовали её против более простых целей.
