Обзор атак программ-вымогателей и связанных с ними инцидентов безопасности за прошедшую неделю (10-17 сентября)

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей и инцидентов безопасности, связанных с ними. В центре внимания: Settra, SloppyRAT, ClickFix, LockerGoga, MegaCortex, Nefilim, WMIC, VMware vCenter.
После атаки шифровальщика компании в среднем теряют около $5,08 млн, если о взломе сообщают сами преступники, выяснили в IBM. При этом медианный выкуп, по данным Verizon, составляет $139 875, поэтому основная часть расходов приходится на восстановление систем. Отказ платить хакерам не спасает от крупных убытков, если простой затягивается.
Компания Fenix24 проанализировала более 800 организаций после атак шифровальщиков и обнаружила лишь четыре фирмы, приблизившиеся к собственным срокам восстановления в 24–48 часов. Даже им удалось вернуть в строй только часть процессов, а полностью восстановить инфраструктуру за несколько дней не смогла ни одна организация.
Группа вымогателей Settra, впервые замеченная в июне 2026 года, атаковала организации в США, Германии, Великобритании и Канаде. Среди жертв есть компании из технологического, производственного и розничного секторов, а в списке группировки насчитывалось 64 организации. Settra публикует данные через сайт утечки с обратным отсчётом.
Исследователи обнаружили новое семейство вредоносного ПО SloppyRAT, предположительно связанное с распространением вымогателей. Вредонос впервые выявили в июне 2026 года в составе многоэтапной цепочки заражения ClickFix.
Финансовый сектор сталкивается с вымогательством, компрометацией поставщиков, мошенничеством и джекпоттингом банкоматов. Расследования таких атак осложняются требованиями регуляторов, возможными финансовыми потерями и необходимостью быстро собирать юридически значимые доказательства.
CISA предупредила, что группировки-вымогатели начали эксплуатировать критическую уязвимость VMware vCenter, исправленную в июле. CVE-2026-59310 позволяет неаутентифицированному злоумышленнику выполнить произвольный код, поэтому Broadcom рекомендовала установить обновление как можно скорее.
Швейцарский суд приговорил 52-летнего гражданина Украины к 12 годам и девяти месяцам тюрьмы за разработку ПО, использовавшегося в атаках LockerGoga, MegaCortex и Nefilim. Суд установил его связь с созданием вредоносного кода, но не признал организатором операций. Приговор пока можно обжаловать.
Microsoft окончательно удалила WMIC из Windows 11 в сентябрьском обновлении. Легитимный инструмент командной строки использовался для администрирования и автоматизации, но применялся и операторами вымогателей. Microsoft рекомендует не возвращать WMIC после удаления.



