Bearlyfy выходит из тени: новая группировка вымогателей совершенствует тактику атак на крупный бизнес

Bearlyfy выходит из тени: новая группировка вымогателей совершенствует тактику атак на крупный бизнес

Специалисты F6 Threat Intelligence провели исследование, позволившее отследить, как вымогательская группировка Bearlyfy выросла за время своей активности: от мелких мошеннических требований к малому бизнесу до сложных атак на промышленные и корпоративные структуры.

Когда Bearlyfy только начинала, их требования выкупа были относительно скромны, и жертвами становились преимущественно малые компании. Однако уже сейчас аналитика показывает: группы внедряют усовершенствованную инфраструктуру, используют модифицированные шифровальщики и комбинируют атаки с нарушением поставок, с техническим шпионажем и скрытым мониторингом сетей жертвы.

Одной из особенностей Bearlyfy стало активное применение «подпольных» доменных имён и промежуточных C2 серверов, что значительно усложняет отслеживание и пресечение активности. Также группа налаживает связь с PhantomCore - возможным провайдером инструментов или посредником в распространении вредоносного кода.

По оценкам F6, риски атак от Bearlyfy продолжают расти как в финансовом, так и в промышленном секторах. Компании становятся объектом не просто вымогательства, но целенаправленных кампаний, где ущерб идёт не только от неработающих систем, но и от утечек данных, нарушений контрактов и репутации.

Эксперты F6 рекомендуют организациям заранее готовиться к атакующим сценариям Bearlyfy: усиливать сегментацию сети, проверять цепочки поставок, регулярно проводить тестирования на проникновение и выстраивать план реагирования на сложные вымогательские кампании.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.