Обзор атак программ-вымогателей и связанных с ними инцидентов безопасности за прошедшую неделю (17-23 декабря)

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей и инцидентов безопасности, связанных с ними. В центре внимания: Ростислав Панев, Dragos, LockBit, Trend Micro, Positive Technologies, F.A.С.С.T., Play, Krispy Kreme, Ascension, Black Basta.
Минюст США предъявил обвинения россиянину с израильским гражданством в разработке и поддержке одной из самых известных групп вымогателей LockBit. По версии обвинения, 51-летний Ростислав Панев принимал участие в создании различных версий шифровальщика LockBit и инструмента для кражи данных StealBit, используемого в кибератаках.
В отчете компании Dragos указано, что в третьем квартале 2024 года 23 группы вымогателей промовдили атаки на промышленные организации. Среди них были как новые участники, так и переименованные группы, ранее действовавшие под другими названиями.
Группа хакеров LockBit объявила о планах выпустить обновленную версию одного из самых опасных шифровальщиков. Хакеры намерены вернуться к активности в теневом интернете после того, как их инфраструктура была уничтожена в феврале 2024 года.
За последние годы основным объектом атак программ-вымогателей оставались Windows и Linux, но с недавних пор хакеры всё чаще нацеливаются на macOS. Эксперты Trend Micro сообщили о глобальном распространении нового шифровальщика для macOS, названного macOS.NotLockBit.
В 2024 году основным трендом в противодействии киберугрозам стало снижение общего числа атак с использованием программ-вымогателей, одновременно с увеличением популярности программ удаленного доступа. Об этом заявили специалисты Positive Technologies на итоговой пресс-конференции.
Аналитики российской компании F.A.С.С.T. в своем отчете выделили главные тенденции года: рост хакерских атак, утечек данных и фишинговых схем. Эксперты отмечают стабильное увеличение числа цифровых угроз для бизнеса в России в течение последних 12 месяцев.
Группа вымогателей Play взяла ответственность за атаку на американскую сеть магазинов Krispy Kreme в ноябре. Хакеры утверждают, что похитили файлы с личной и конфиденциальной информацией, включая клиентские документы, бюджеты, бухгалтерские данные, налоговые записи и финансовую информацию.
Система здравоохранения Ascension, одна из крупнейших в США, сообщила о краже личных и медицинских данных почти 5,6 миллиона пациентов и сотрудников. Утечка произошла в результате атаки, связанной с программой-вымогателем Black Basta, в мае 2024 года.



