Обзор атак программ-вымогателей и связанных с ними инцидентов безопасности за прошедшую неделю (4-10 сентября)

Обзор атак программ-вымогателей и связанных с ними инцидентов безопасности за прошедшую неделю (4-10 сентября)

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей и инцидентов безопасности, связанных с ними. В центре внимания: Mantax Otax, Gentlemen, Genesis, Beaver County Behavioral Health, Interim Healthcare, Veradigm, Fort Scott.

Mantax Otax — гибридное вредоносное ПО для Android, которое сочетает функции шифровальщика, шпионской программы, кражи учётных данных и захвата управления устройством. Вредонос распространяется в виде APK через сторонние файлообменники, а для его установки злоумышленники используют фишинг, мессенджеры, социальную инженерию и поддельные ссылки.

Вымогатель Gentlemen использует двойное вымогательство и пытается обходить защитные механизмы организаций. Среди его жертв есть компании из производства, технологий, здравоохранения, транспорта, финансов и профессиональных услуг, при этом чаще всего злоумышленники атакуют малый и средний бизнес. Активность группировки зафиксирована в США, Таиланде, Бразилии, Франции, Германии, Индии и Колумбии.

Переговоры с вымогателями превратились в отдельное направление внутри киберкриминального бизнеса. По словам старшего директора Intelligence Fusion Team в Intel 471 Дэйва Росса, крупные группировки теперь используют аналитиков, профессиональных переговорщиков и даже сторонние колл-центры, превращая вымогательство в организованный процесс с разделением обязанностей.

Veradigm предупредила об утечке данных пациентов после инцидента у одного из сторонних поставщиков. Компания заявила, что атака не нарушила работу её сервисов, но затронула персональные данные небольшого числа клиентов.

Власти города Форт-Скотт в Канзасе отключили основную сеть после обнаружения вируса-вымогателя. Специалисты восстановили работу мэрии за 48 часов, а остальных городских подразделений — в течение недели; ущерб ограничился потерей данных за неделю на двух компьютерах.

В Японии за первую половину 2026 года зарегистрировали рекордные 123 атаки вымогателей. В 31 случае жертвами стали крупные компании, более половины организаций восстанавливались дольше месяца, а девять атак привели к полной остановке работы. Ущерб превысил 10 млн иен примерно в 60% случаев.

Две группировки вымогателей заявили об атаках на американского поставщика медицинской помощи на дому Interim Healthcare. Genesis утверждает, что украла около 1 ТБ данных, включая медицинские записи, сведения о пациентах и внутреннюю информацию, и разместила компанию на своём сайте утечек.

Beaver County Behavioral Health сообщила о компрометации защищённой информации пациентов после атаки вымогателей в июле. Злоумышленники получили доступ к именам, датам рождения, номерам социального страхования, диагнозам, сведениям о лечении и лекарствах, а также страховой информации.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: