Вымогатели без вирусов: Storm-0501 научились превращать облако в оружие

Вымогатели без вирусов: Storm-0501 научились превращать облако в оружие

Киберпреступная группировка Storm-0501 впервые показала, что для вымогательства вовсе не обязательно запускать шифровальщик. Вместо привычного заражения корпоративных компьютеров они атакуют напрямую облачные сервисы, стирают бэкапы и берут под контроль инфраструктуру компаний.

Ранее Storm-0501 прославились как участники «рынка вымогателей-как-сервиса» и использовали самые разные инструменты — от Hive и BlackCat до LockBit. Но в 2025 году их арсенал эволюционировал: они отказываются от «железных» атак и уходят в облако. Сценарий теперь строится на эксплуатации встроенных функций Microsoft Azure и Entra ID, без установки стороннего вредоносного кода.

Исследователи зафиксировали, что злоумышленники подбирают слабые точки в конфигурациях, находят синхронизированные учётные записи и выходят на глобальных администраторов без многофакторной защиты. После этого Storm-0501 назначают себе роли владельцев в облаке и стирают резервные копии, параллельно угрожая публикацией похищенных данных. Так давление на жертву оказывается максимальным — инфраструктура парализована, а выхода, кроме выплаты выкупа, почти нет.

Эксперты называют такой подход переломным моментом: классический «шифровальщик на рабочем столе» уходит в прошлое, а на его место приходит вымогательство, завязанное на нативных облачных функциях. В этой схеме нет привычных индикаторов заражения, поэтому обнаружить атаку намного сложнее. Специалисты советуют компаниям срочно пересматривать политику доступа в облаке и ужесточать MFA, иначе Storm-0501 станет лишь первой ласточкой нового поколения вымогателей.

похожие материалы

Стрелочка
Стрелочка
Эксперт GSOC предупредил об использовании уязвимости в Windows Defender для атак на организации
Эксперт GSOC предупредил об использовании уязвимости в Windows Defender для атак на организации

Использование встроенного антивируса Windows Defender может нести серьёзные риски для корпоративных пользователей из-за обнаруженной уязвимости, позволяющей хакерам получать права администратора.

Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка
Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка

Эксперты BI ZONE Mail Security зафиксировали масштабную кибератаку на сотрудников российских компаний: только за последнюю неделю мая 2026 года злоумышленники разослали более тысячи фишинговых писем, спекулируя на теме пассивного дохода и инвестиций.

«У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети
«У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети

Подавляющее большинство опрошенных россиян согласны с тем, что цифровая среда упрощает их жизнь, а 90% уверены, что каждый человек должен уметь самостоятельно взаимодействовать с современными приложениями и сервисами.

«Ваша выплата выросла»: мошенники в Telegram предлагают деньги от имени портала «Работа России»
«Ваша выплата выросла»: мошенники в Telegram предлагают деньги от имени портала «Работа России»

Специалисты компании F6 выявили новую многоуровневую мошенническую схему в Telegram: злоумышленники используют страх граждан перед атаками беспилотников, чтобы в итоге втянуть их в фейковые розыгрыши и выманить деньги от имени государственного кадрового портала.