Продажи токенов ICO

Возвращение группировки ransomware DarkSide: новая операция BlackMatter

Продажи токенов ICO
DarkSide ransomware gang returns as new BlackMatter operation - BleepingComputer

Статья исследует возвращение группировки DarkSide и ее преобразование в новую организацию BlackMatter, рассматривая их методы, цели и влияние на кибербезопасность.

В 2021 году мир кибербезопасности взволновали новости о группировке DarkSide, которая стала известна благодаря своим дерзким атакам на крупные компании. Однако в конце того же года DarkSide внезапно исчезла, оставив за собой множество вопросов. Недавно появилась информация о том, что бывшие члены DarkSide вернулись в новом обличье — под названием BlackMatter. В этой статье мы подробно рассмотрим, что стоит за этим новым проектом и как он может повлиять на бизнес и кибербезопасность в целом. Что такое DarkSide? DarkSide — это группа киберпреступников, ставшая известной в 2020 году благодаря уникальной модели «Ransomware-as-a-Service» (RaaS), которая позволяла другим преступникам использовать их программное обеспечение для заражения компьютеров и шифрования данных.

Группа атаковала такие крупные компании, как Colonial Pipeline, что привело к значительным финансовым потерям и проблемам с обеспечением электроэнергии на восточном побережье США. Как работает BlackMatter? BlackMatter использует схему, схожую с DarkSide, предлагая свои услуги другим преступникам. Эта схема позволяет им зарабатывать деньги, не запутываясь в сложностях атак. Элементы программного обеспечения BlackMatter более усовершенствованы, и сама группа утверждает, что они избегают атаки на организации, которые работают в критических секторах, таких как медицинские учреждения или правоохранительные органы. Методы и тактики атак BlackMatter использует несколько тактик для проникновения в сети компаний.

Наиболее распространенным методом являются фишинговые атаки, при которых пользователи получают электронные письма с вредоносными вложениями. После того, как вредоносное ПО попадает на устройство жертвы, оно шифрует файлы и требует выкуп в криптовалюте. Технически BlackMatter предлагает более быстродействующее шифрование данных, что делает их атаки особенно опасными. Кроме того, они могут собирать информацию о компаниях заранее, чтобы направить атаки на наиболее уязвимые места в инфраструктуре. Почему важно следить за BlackMatter? Возвращение DarkSide в форме BlackMatter подчеркивает динамичную природу киберпреступности.

Группы, подобные этой, способны адаптироваться и модифицировать свои подходы, избегая при этом правоохранительных органов. Это поднимает важные вопросы о том, как компании могут защитить свои данные и инфраструктуру в свете новых угроз. Как защитить бизнес? 1. Обучение сотрудников: Основной линией защиты от атак является обучение сотрудников правилам кибербезопасности. Они должны уметь распознавать фишинговые атаки и знать, как правильно реагировать на подозрительные сообщения.

2. Регулярные обновления: Обновления программного обеспечения и систем безопасности должны происходить регулярно, чтобы устранить известные уязвимости. 3. Резервное копирование данных: Создание резервных копий данных и хранение их в надежном месте поможет минимизировать потери в случае успешного нападения. 4.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Google links WinRAR exploitation to Russian, Chinese state hackers - BleepingComputer
Пятница, 21 Март 2025 Новый взгляд на уязвимость WinRAR: связь с государственными хакерами России и Китая

В статье рассматривается недавний отчет о том, как Google связал уязвимость WinRAR с хакерскими группировками, связанными с российским и китайским государственными структурами. Обсуждаются детали уязвимости, последствия ее эксплуатации и рекомендации по безопасности.

New Golang-based backdoor relies on Telegram for C2 communication - Security Affairs
Пятница, 21 Март 2025 Новый бэкдор на основе Golang использует Telegram для C2-коммуникации

Исследование нового бэкдора, разработанного на языке Golang, который использует Telegram для командного управления и управления.

An unpatched bug allows anyone to impersonate Microsoft corporate email accounts - Security Affairs
Пятница, 21 Март 2025 Уязвимость Microsoft: Как кто-то может стать васильком с корпоративной электронной почтой

Разоблачение уязвимости в корпоративных аккаунтах Microsoft, позволяющей злоумышленникам выдавать себя за сотрудников. Узнайте, как это работает и что делать для защиты.

AT&T paid a $370,000 ransom to prevent stolen data from being leaked - Security Affairs
Пятница, 21 Март 2025 Атака на AT&T: компания заплатила $370,000, чтобы предотвратить утечку данных

В статье рассматривается недавняя кибератака на AT&T, которую сопровождала выплата $370,000 в качестве выкупа для предотвращения утечки украденных данных. Анализируются причины, последствия и меры безопасности, которые могут помочь компаниям защитить свои данные.

QNAP fixed second zero-day demonstrated at Pwn2Own Ireland 2024 - Security Affairs
Пятница, 21 Март 2025 QNAP исправил вторую нулевую уязвимость, продемонстрированную на Pwn2Own Ireland 2024

Подробный обзор решения QNAP по второй нулевой уязвимости, выявленной на Pwn2Own Ireland 2024, и ее значимость для пользователей.

Expert found critical flaws in OpenText Enterprise Content Management System - Security Affairs
Пятница, 21 Март 2025 Критические уязвимости в системе управления контентом OpenText: что нужно знать

Обзор недавних находок экспертов о критических уязвимостях OpenText Enterprise Content Management System и их последствиях для безопасности данных.

LockBit ransomware exploits Citrix Bleed in attacks, 10K servers exposed - BleepingComputer
Пятница, 21 Март 2025 LockBit Ransomware: Как Эксплуатирует Уязвимость Citrix Bleed и Поражает 10 000 Серверов

Узнайте, как LockBit использует уязвимость Citrix Bleed для атак на более чем 10 000 серверов по всему миру, а также советы по защите от данной угрозы.