Shadow теперь C0met: группировка продолжает атаковать российский бизнес

Shadow теперь C0met: группировка продолжает атаковать российский бизнес

Группировки Twelve и Shadow, которые активно похищают данные российских компаний, тесно связаны между собой. Такой вывод в конце августа сделала компания F.A.C.C.T., а позднее косвенно подтвердили и сами злоумышленники.

Эксперты поясняют: после публикации группировка Shadow сменила название. Теперь она именуется C0met, что никак не отразилось на излюбленной тактике ее атак.

Основным инструментом хакеров, как и прежде, выступает LockBit 3 (Black). Для Linux группировка предпочитает программу-вымогатель на основе исходных кодов Babuk. 

Как бы они ни назывались, C0met представляют для потенциальный жертв серьёзную угрозу. Группировка похищает и шифрует данные, а после требует у компании до 10% от ее годового оборота в качестве выкупа. Далее C0met действует с особым цинизмом: IT-специалистов и менеджеров компании добавляют в группу в Telegram, которая посвящена инциденту. Чтобы это осуществить, группировка крадет сессии установленных на рабочих компьютерах Telegram-клиентов.

похожие материалы

Стрелочка
Стрелочка
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»

Исследователи из НИЯУ МИФИ разработали инновационную архитектуру нейросети MambaShield, способную сохранять высокую точность работы даже в условиях целенаправленных кибератак на обучающие выборки.

Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании
Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании

«Лаборатория Касперского» выявила новую хакерскую группу — Geo Likho: по данным портала киберразведки Kaspersky Threat Intelligence Portal, злоумышленники совершают сложные целевые атаки на российские организации из различных сфер ради кибершпионажа.

NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего
NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего

Исследователи обнаружили новую версию Android-малвари NGate, которая теперь маскируется не под банковский троян, а под модифицированное легитимное NFC-приложение HandyPay.

Билайн задействует квантовую механику в защите клиентских сетей
Билайн задействует квантовую механику в защите клиентских сетей

ПАО «ВымпелКом» и ОАО «РЖД» совместно с разработчиком высокотехнологичных средств защиты информации, компанией «ИнфоТеКС», провели успешные пилотные испытания технологии квантового распределения ключей для организации высокозащищенной корпоративной сети.