Обзор атак программ-вымогателей и связанных с ними инцидентов безопасности за прошедшую неделю (4-10 сентября)

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей и инцидентов безопасности, связанных с ними. В центре внимания: Mantax Otax, Gentlemen, Genesis, Beaver County Behavioral Health, Interim Healthcare, Veradigm, Fort Scott.
Mantax Otax — гибридное вредоносное ПО для Android, которое сочетает функции шифровальщика, шпионской программы, кражи учётных данных и захвата управления устройством. Вредонос распространяется в виде APK через сторонние файлообменники, а для его установки злоумышленники используют фишинг, мессенджеры, социальную инженерию и поддельные ссылки.
Вымогатель Gentlemen использует двойное вымогательство и пытается обходить защитные механизмы организаций. Среди его жертв есть компании из производства, технологий, здравоохранения, транспорта, финансов и профессиональных услуг, при этом чаще всего злоумышленники атакуют малый и средний бизнес. Активность группировки зафиксирована в США, Таиланде, Бразилии, Франции, Германии, Индии и Колумбии.
Переговоры с вымогателями превратились в отдельное направление внутри киберкриминального бизнеса. По словам старшего директора Intelligence Fusion Team в Intel 471 Дэйва Росса, крупные группировки теперь используют аналитиков, профессиональных переговорщиков и даже сторонние колл-центры, превращая вымогательство в организованный процесс с разделением обязанностей.
Veradigm предупредила об утечке данных пациентов после инцидента у одного из сторонних поставщиков. Компания заявила, что атака не нарушила работу её сервисов, но затронула персональные данные небольшого числа клиентов.
Власти города Форт-Скотт в Канзасе отключили основную сеть после обнаружения вируса-вымогателя. Специалисты восстановили работу мэрии за 48 часов, а остальных городских подразделений — в течение недели; ущерб ограничился потерей данных за неделю на двух компьютерах.
В Японии за первую половину 2026 года зарегистрировали рекордные 123 атаки вымогателей. В 31 случае жертвами стали крупные компании, более половины организаций восстанавливались дольше месяца, а девять атак привели к полной остановке работы. Ущерб превысил 10 млн иен примерно в 60% случаев.
Две группировки вымогателей заявили об атаках на американского поставщика медицинской помощи на дому Interim Healthcare. Genesis утверждает, что украла около 1 ТБ данных, включая медицинские записи, сведения о пациентах и внутреннюю информацию, и разместила компанию на своём сайте утечек.
Beaver County Behavioral Health сообщила о компрометации защищённой информации пациентов после атаки вымогателей в июле. Злоумышленники получили доступ к именам, датам рождения, номерам социального страхования, диагнозам, сведениям о лечении и лекарствах, а также страховой информации.



