Мероприятия

Глобальная группа RaaS GLOBAL GROUP: революция в мире киберпреступности с искусственным интеллектом

Мероприятия
Newly Emerged GLOBAL GROUP RaaS Expands Operations with AI-Driven Negotiation Tools

Глубокий анализ деятельности новой группы GLOBAL GROUP, использующей искусственный интеллект для автоматизации переговоров в сфере программ-вымогателей, а также её влияние на глобальную кибербезопасность и методы борьбы с угрозами.

В начале июня 2025 года специалисты по кибербезопасности обратили внимание на появление новой операции в сфере программ-вымогателей под названием GLOBAL GROUP. Эта группа быстро привлекла внимание экспертов благодаря инновационному подходу к ведению преступной деятельности — интеграции искусственного интеллекта в процесс переговоров с жертвами. GLOBAL GROUP уже продемонстрировала широкую географию атак, затрагивая такие регионы, как Австралия, Бразилия, Европа и Соединённые Штаты. В числе пострадавших оказались компании из различных секторов экономики — здравоохранения, промышленности, автомобильного ремонта и бизнес-услуг, что свидетельствует о широте и масштабах деятельности группы. Ранее известные как BlackLock и Mamona, GLOBAL GROUP представляют собой эволюцию уже существующих программ-вымогателей.

Эти изменения стали особенно заметны после того, как сайт с утечками данных BlackLock был взломан и обезврежен конкурирующим хакерским объединением DragonForce в марте 2025 года. Изменение имени и ребрендинг GLOBAL GROUP позволили организаторам скрыть прежние ошибки и в то же время обновить технические составляющие и методы ведения операций. Технически группа применяет изощрённые методы проникновения в корпоративные сети, активно используя начальных брокеров доступа (IABs), благодаря которым получают уязвимые точки доступа к корпоративным системам, включая устройства таких производителей, как Cisco, Fortinet и Palo Alto Networks. Помимо этого, преступники применяют атаки типа brute-force для взлома учётных записей Microsoft Outlook и порталов RDWeb, что позволяет получить контроль над инфраструктурой жертвы. Полученный доступ группировка использует для проведения латерального перемещения внутри сети, сбора конфиденциальной информации и запуска вредоносных программ.

Одной из наиболее примечательных особенностей GLOBAL GROUP является наличие специализированной платформы РaaS (Ransomware-as-a-Service), предоставляющей удобные инструменты для управления операциями. Платформа включает панель для партнёров, которые отвечают за доставку вредоносных программ и ведут переговоры по выкупу, а также автоматический портал для переговоров, основанный на искусственном интеллекте. Эта AI-система помогает неанглоговорящим злоумышленникам более эффективно взаимодействовать с жертвами, автоматизируя ведение диалогов и тем самым повышая эффективность вымогательства. По словам экспертов компании EclecticIQ, управляющий группой под псевдонимом «$$$» — тот же, кто стоял за BlackLock и ранее Mamona. Такой переход к AI-поддержке переговоров отражает желание оптимизировать бизнес-модель и выделиться на фоне конкурентов.

Предлагаемая модель распределения доходов — до 85% прибыли от выкупа — делает сотрудничество с GLOBAL GROUP привлекательным для новых киберпреступников, желающих использовать готовые инструменты для реализации своих атак без необходимости самостоятельно заниматься проникновением в сети. Не менее важной инновацией является мультиплатформенность создаваемых вирусных нагрузок. GLOBAL GROUP предлагают инструменты для генерации вредоносных программ, ориентированных на разные операционные системы и среды, такие как VMware ESXi, NAS, BSD и Windows, что значительно расширяет спектр возможных целей атаки. Такая универсальность повышает шансы успешного заражения и получения выкупа. В период с июня по июль 2025 года группа объявила о минимум 17 зафиксированных атаках, затрагивающих разнообразные отрасли.

Помимо расширенного использования AI в переговорах, GLOBAL GROUP выделяется мобильной версией панели управления, что повышает удобство и оперативность работы киберпреступников. В то же время статистика отказов и изменений на рынке RaaS демонстрирует напряжённую конкуренцию. Например, группа Qilin вышла на первое место по количеству жертв, а такие игроки, как Akira, Play, SafePay и DragonForce, продолжают активно вести свои операции, хотя некоторые, например SafePay, заметно сократили активность. Снижение общего числа зафиксированных жертв в июне относительно мая 2025 года на 15% свидетельствует о динамике рынка, однако усиление геополитической напряжённости и рост количества сложных сложных кибератак поддерживают высокий уровень угрозы для компаний по всему миру. Аналитики отмечают, что традиционные методы проникновения, такие как фишинг, эксплуатация уязвимостей, атаки на цепочки поставок и взаимодействие с сетями начальных брокеров, по-прежнему остаются основными каналами для проникновения программ-вымогателей.

Однако внедрение искусственного интеллекта в процесс ведения переговоров позволяет преступникам оптимизировать время, затрачиваемое на коммуникацию с жертвами, и повысить уровень успешного получения выкупа. Эксперты предупреждают, что в условиях быстрого развития технологий, в том числе и в сфере криминального ПО, компании и организации должны усилить меры по кибербезопасности, внимательно следить за обновлениями программного обеспечения, активно обучать персонал и внедрять многоуровневую систему защиты. Особое внимание следует уделить контролю доступа, мониторингу подозрительной активности и быстрому реагированию на инциденты, чтобы свести к минимуму потенциальные повреждения в случае атаки. Разработчики защиты также изучают новые подходы, основанные на использовании AI, для выявления и противодействия автоматизированным методам вымогательства. Формируется тренд на более глубокий анализ поведения вредоносных программ и проактивное обнаружение аномалий внутри корпоративных сетей.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Everything You Need to Get Started in Magnet Fishing (2022)
Среда, 22 Октябрь 2025 Магнитная рыбалка: Полное руководство для начинающих и любителей приключений

Магнитная рыбалка становится все более популярным видом активного отдыха и охоты за сокровищами. Узнайте, как начать этот увлекательный хобби, какие инструменты понадобятся и какие секреты помогут вам успешно вытягивать металлические находки из водоемов.

A Minimal DDPM
Среда, 22 Октябрь 2025 Минимальный DDPM: Погружение в мир диффузионных моделей для генерации изображений

Диффузионные модели стали революцией в сфере генеративного ИИ, а минимальный DDPM позволяет понять основы и распознать потенциал этой технологии, обеспечивая эффективный подход к созданию фотореалистичных изображений и других данных.

LibreOffice Now Supports Bitcoin
Среда, 22 Октябрь 2025 LibreOffice официально поддерживает Bitcoin: что это значит для пользователей цифровых валют

LibreOffice внедряет нативную поддержку Bitcoin, что открывает новые возможности для пользователей, работающих с криптовалютами. Узнайте, как обновление повлияет на работу в офисном пакете и почему это важный шаг навстречу цифровым финансам.

There is std:chrono:high_resolution_clock, but no low_resolution_clock
Среда, 22 Октябрь 2025 Почему в C++ есть std::chrono::high_resolution_clock, но нет low_resolution_clock: что нужно знать разработчикам

Обзор возможностей таймеров в C++, разбор причин отсутствия std::chrono::low_resolution_clock и практические рекомендации по выбору подходящих часов для высокоточных и менее критичных по скорости задач.

Claude Code Has Gone from Game-Changer to Garbage
Среда, 22 Октябрь 2025 Падение Claude Code: как революционный ИИ превратился в разочарование

Путь Claude Code от технологического прорыва до обесцененного и неэффективного инструмента в сфере искусственного интеллекта. Анализ причин упадка и перспектив будущего развития.

Show HN: Simulating Autonomous Drone Formations
Среда, 22 Октябрь 2025 Симуляция Автономных Формирований Дронов: Новый Взгляд на Управление Беспилотниками

Подробный обзор современных подходов к симуляции автономных формирований дронов с использованием фреймворка Ketu. Погружение в технологии, возможности и перспективы моделирования координации дронов для различных задач и сценариев.

Analysis of TTFF (Time to First Failure) in CI Processes (2024)
Среда, 22 Октябрь 2025 Анализ времени до первого сбоя (TTFF) в процессах непрерывной интеграции в 2024 году

Подробное исследование показателя времени до первого сбоя (TTFF) в процессах непрерывной интеграции на примере OP Labs с использованием современных методов анализа данных и статистики. Рассмотрены ключевые тенденции, влияние оптимизаций и рекомендации по улучшению производительности CI.