LockBit 5 усиливает удары: теперь шифровальщик атакует Windows, Linux и ESXi одновременно

LockBit 5 усиливает удары: теперь шифровальщик атакует Windows, Linux и ESXi одновременно

Специалисты Trend Micro обнаружили эволюцию техники атак группы LockBit. Новый модуль позволяет хакерам одновременно заражать Windows-системы, Linux-сервера и гипервизоры VMware ESXi, значительно расширяя охват и ущерб.

Сценарий атаки отработан: злоумышленники проникают в инфраструктуру, повышают привилегии, а затем разворачивают шифровальщик или загрузчики во всех активных средах. Преимущество ESXi-атаки в том, что сбой гипервизора может парализовать десятки виртуальных машин одним ударом - такое давление увеличивает шансы получения выкупа.

Отмечается, что LockBit не отказывается от традиционных методов: в ход идут фишинговые рассылки, брутфорс и эксплуатация уязвимостей. Но обновленная версия атак ориентирована на мультиплатформенность и более агрессивные сценарии.

Trend Micro публикует технические индикаторы и рекомендации по защите: строгий контроль доступа к гипервизорам, сегментация сети и своевременное обновление компонентов - ключевые меры, которые могут спасти инфраструктуру от одновременной компрометации.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.