От 2% до 14%: RansomHub постепенно захватывает вымогательский рынок

Support81

Модератор
С момента своего появления группировка атаковала свыше двухсот жертв.
ransomhub.jpg


Хакерская группа RansomHub, связанная с распространением программ-вымогателей, с момента своего появления в феврале 2024 года зашифровала и похитила данные у более чем 210 жертв, сообщают власти США. Среди пострадавших организации из различных секторов, включая водоснабжение, информационные технологии, здравоохранение, государственные учреждения, экстренные службы, сельское хозяйство и финансовые учреждения.

RansomHub работает по модели «вымогательство как услуга» (RaaS) и ранее известна под псевдонимами Cyclops и Knight. Эта группа быстро привлекла внимание высокопрофильных партнёров, в том числе тех, кто ранее сотрудничал с такими известными группами, как LockBit и ALPHV (также известная как BlackCat).

По данным компании ZeroFox, активность RansomHub стремительно растёт. Если в первом квартале 2024 года на долю группы приходилось лишь 2% от всех атак, во втором квартале — 5,1%, то уже в третьем квартале этот показатель достиг 14,2%. Примечательно, что 34% атак этой группы направлены на европейские организации, что значительно выше среднего показателя по всему ландшафту угроз.

Группа RansomHub использует модель двойного вымогательства, когда данные сначала похищаются, а затем системы жертв шифруются. Жертвам предлагается связаться с операторами вредоноса через уникальный onion-адрес для обсуждения условий выкупа. Если компании отказываются платить, их информация будет опубликована на сайте утечек данных.

Хакеры получают доступ к системам жертв через уязвимости в известных программных продуктах, таких как Apache ActiveMQ, Atlassian Confluence, Citrix ADC и другие. После проникновения злоумышленники проводят разведку и сканирование сети с помощью программ, таких как AngryIPScanner и Nmap, и отключают антивирусное программное обеспечение для скрытного проникновения.

Кроме того, хакеры создают учётные записи пользователей для сохранения доступа к системе, а также используют различные инструменты для получения учётных данных и повышения привилегий. Для дальнейшего перемещения по сети применяются такие методы, как использование удалённого рабочего стола (RDP), PsExec, AnyDesk и других широко распространённых средств управления.

Особенность атак RansomHub заключается в использовании прерывистого шифрования, что позволяет существенно ускорить процесс. В то же время, похищаются данные с помощью таких инструментов, как PuTTY, Amazon AWS S3, WinSCP и другие.

На фоне эволюции вымогательских атак исследователи отмечают переход хакеров к более сложным многоуровневым схемам вымогательства. Такие схемы включают в себя не только шифрование и похищение данных, но и угрозы проведения DDoS-атак и давления на деловых партнёров жертв для усиления принуждения к выплате выкупа.

Модель «вымогательства как услуга» становится всё более прибыльной, способствуя появлению новых вариантов программ-вымогателей. Она привлекает даже государственные хакерские группы, такие как иранские, которые сотрудничают с известными группами, получая долю от незаконных доходов.
Подробнее: https://www.securitylab.ru/news/551714.php
 
Похожие темы
Support81 От 314 до 968 млрд рублей. Как российский рынок кибербезопасности станет монополией за 6 лет Новости в сети 0
Support81 От домофона до $256 тысяч в сумке. Москвичку обманули на 28 миллионов Новости в сети 1
Support81 Конец Medusa: история "успеха" российской троицы от госсетей до СИЗО Новости в сети 1
Support81 Massistant выкачивает всё: от GPS до SMS. Инструмент появился давно, но работал молча Новости в сети 0
Support81 От хакерской поделки до подписного сервиса: SuperCard — новое лицо NFCGate в России Новости в сети 0
Support81 35 лет программам-вымогателям: от первой атаки до наших дней Новости в сети 0
Support81 От Git до черного рынка: как заработать миллион на слабой защите Новости в сети 0
Support81 От просьбы Байдена до приговора: суд вынес вердикт по делу REvil Новости в сети 0
Support81 От K-pop до дискриминации: тёмная сторона технологий в Южной Корее Новости в сети 0
Support81 От кибератак до насилия над детьми: что скрывают участники Scattered Spider Новости в сети 0
Support81 От Москвы до Урала: карта кибервойны в России Новости в сети 0
Support81 Северная Корея: от ракет до блокчейна — один большой стартап Новости в сети 0
Support81 От наркобарона до защитника данных: двойная жизнь основателя DDoSecrets Новости в сети 0
PUZAN Получаем от 5к до 50к ₽ на халяву Способы заработка 3
Support81 От колл-центра до «киллеров»: анатомия киберпреступного синдиката в ОАЭ Новости в сети 0
Support81 От Hive до Genesis: 7 киберопераций, которые победили преступность в 2023 году Новости в сети 0
Support81 От Азии до Америки: Интерпол раскрывает международную сеть торговли людьми и кибермошенничества Новости в сети 1
Support81 От незаконных доменов до экстрадиции: падение киберимперии рынка E-Root Новости в сети 0
Support81 Эволюция FIN8: от взлома банковских терминалов до распространения вымогательского софта Новости в сети 0
У Полный курс по взлому - от начального до продвинутого уровня! 10 частей. Уязвимости и взлом 0
yaNaSvyazi [Prince Patni] [Udemy] Раскрытие возможностей ChatGPT в науке о данных: руководство от А до Я (2023) Способы заработка 0
lizun От 1$ до 50$ в день на полном пассиве [3х уровневая реферальная программа] [Соц.Сети] Способы заработка 28
A Бесплатно до 100$ от Currency.com за 15 минут. Способы заработка 0
semsvm От 1$ до 50$ в день на полном пассиве [3х уровневая реферальная программа] [Соц.Сети] Способы заработка 5
GLOV Продажа аккаунтов криптобирж: от самых популярных до малоизвестных(Binance, blockchain.com, localbitcoins и тд)! Платёжные системы: обмен, трансфер, разблокировка 2
Denik Интересно Защита MacOS от А до Я Уязвимости и взлом 0
L Интересно Регулирование криптовалют в эпоху пандемии коронавируса: От США до России Новости в сети 0
D Схема заработка от 45к до 210к руб./мес. на приёме платежей(электронные кошельки) Предоставляю работу. Ищу специалиста. 0
B [Zzapusk] Заработок в Telegram от А до Я (2019) Готовый софт 0
S Колесо/кран от Selector.gg, от 0,10 до 1₽ каждые 15 минут! Способы заработка 15
sexysmm Sexy-SMM.ru - Подписчики в Телеграм - От 110 рублей за 1000. До 50% скидка Реселлерам. Есть API Ищу работу. Предлагаю свои услуги. 25
M Проекты ФСБ: от деанонимизации пользователей браузера Tor до исследования уязвимости торрентов Новости в сети 2
T Olly Debugger от А до Я Уязвимости и взлом 0
K Udemy Полный Курс По Взлому - От Начального до Продвинутого Уровня https://cloud.mail.ru/public/AYvC/N4grXcYmd Раздачи и сливы 3
K Контрабанда от А до Я Полезные статьи 1
R " Money Traffic" - От 1050р До 4500р Ежедневно! Способы заработка 0
G От 1000 ₽ до 10.000 ₽ в день | Новая партнерка Способы заработка 1
S Обзор партнерки RoboForex. До 60% от спреда, 5 уровней рефералов Способы заработка 1
L От накрутки лайков до накрутки людей на майнер Способы заработка 1
MRobot WIRESHARK: от начального до продвинутого уровня (2017) (WCNA) Уязвимости и взлом 11
G [Слив]Полный курс по взлому - от начального до продвинутого уровня Полезные статьи 57
M Заработок на школярах. от 1 000 до 5 000 в день легко! Способы заработка 0
M [Заработок] От 1к до бесконечности... Способы заработка 1
K От программиста-любителя до профессионала Полезные статьи 0
Admin Полный Курс По Взлому - От Начального до Продвинутого Уровня Полезные статьи 11
Admin Различные базы данных от рф до снг и укр Раздачи и сливы 0
Support81 Суверенный Рунет. Мишустин подписал постановление о том, как им будут управлять (и от чего защищать) Новости в сети 0
Support81 Яхта, 11 машин, элитный алкоголь — а деньги от рабов: Изьяты 150 млн у камбоджийского «Принца» Чэнь Чжи Новости в сети 0
Support81 Международный уголовный суд обнулил Word и Excel — теперь Гаага выбирает openDesk и независимость от США Новости в сети 0
Support81 Вчера защищали от Запада, сегодня грабят Россию. Pay2Key показал, что в теневом бизнесе нет патриотизма Новости в сети 0

Название темы