Из одной банды ‒ сотня новых: как полицейские облавы укрепили армию шантажистов

Support81

Модератор
«Феникс» RansomHub и другие преступники, сделавшие 2024 год незабываемым.
Phoenix



Число атак программ-вымогателей в 2024 году побило все предыдущие рекорды и достигло 5 263 случаев. Об этом сообщили эксперты британской компании NCC Group в своем ежегодном отчете . По сравнению с 2023 годом количество атак выросло на 15%, несмотря на громкие аресты хакеров и масштабные операции правоохранителей.

Главная мишень - объекты критической инфраструктуры. И, судя по прогнозам аналитиков, в 2025 году ситуация только ухудшится: злоумышленники не оставят в покое промышленный сектор.

Предприятия действительно оказались под ударом в 2024 году: эксперты зафиксировали 1 424 случая против 1 240 в 2023-м – рост на те же 15%.

В чем причины такого всплеска? В NCC Group указывают на целый комплекс факторов. Преступники молниеносно обнаруживают уязвимости в программах и проникают в системы, похищают пароли сотрудников. Они умело используют напряженность в международных отношениях. На черном рынке процветает новая схема – ransomware-as-a-service (вымогательское ПО как услуга), позволяющая даже неопытным преступникам проводить крупные операции. А из-за роста курса криптовалют, в которых обычно шантажисты требуют выкуп, их доходы достигают заоблачным сумм.

Правоохранители не оставляют попыток выследить крупные банды и отключить их серверы, но модель ransomware-as-a-service позволяет преступникам быстро менять штаб-квартиры. После разгрома одной группировки ее члены тут же вливаются в другую или создают собственную – и снова принимаются за старое.

Главным успехом полиции в 2024 году стала ликвидация LockBit – банды, совершившей рекордные 526 нападений. В феврале британское Национальное агентство по борьбе с преступностью, ФБР и другие спецслужбы захватили сайт группировки и раскрыли личность предполагаемого главаря, известного как LockBitSupp.

На лидера наложили санкции, но задержать его не удалось. Он даже осмелел настолько, что анонсировал выход новой версии вируса – LockBit 4.0 – в начале февраля 2025 года. Впрочем, в NCC Group призывают скептически относиться к этим заявлениям: вероятно, хакеры просто пытаются запугать будущих жертв и сохранить репутацию.

Эксперты признают: сколько бы полиция ни боролась с цифровым злом, ни сажала виновных за решетку и ни отключала оборудование – это всё больше напоминает бесконечную игру в "кошки-мышки". Показательна история BlackCat/ALPHV: после захвата их сайта злоумышленники успели взломать Change Healthcare , предположительно обманули собственных сообщников и скрылись с деньгами, а затем просто сменили вывеску и возобновили атаки. Схожая судьба у Scattered Spider: после ареста ключевых фигур банда быстро пополнила ряды новобранцами и вернулась к незаконной деятельности.

С ростом давления со стороны полиции множатся и преступные группы. В 2023 году NCC Group отслеживала 62 банды, а в 2024-м их число достигло 94.

Среди новичков выделяется RansomHub, появившаяся в феврале – как раз на фоне разгрома LockBit. Группировка быстро переманила бывших участников LockBit и ALPHV, которые незамедлительно развернули активность. В итоге RansomHub заняла второе место по масштабу операций в 2024 году, атаковав 501 цель.

В первом полугодии LockBit взломал 433 организации, тогда как RansomHub – лишь 123. Однако во второй половине года картина изменилась кардинально: на счету RansomHub оказалось 378 жертв, у LockBit – только 93.

Опять же, пока существует схема ransomware-as-a-service, даже разгром крупнейшей банды не остановит волну нападений. Стоит полиции обезвредить лидера рынка, как его место занимает новая структура, предлагающая исполнителям более выгодные условия и продвинутые инструменты взлома. RansomHub наглядно показал: новички способны действовать эффективнее ветеранов.
Подробнее: https://www.securitylab.ru/news/556044.php
 
Похожие темы
Admin Интересно Спутники за миллиарды долларов боятся батарейки из супермаркета. Как военные и хулиганы «выключают» космос одной кнопкой. Новости в сети 0
L Интересно В Украине задержали продавца одной из крупнейших баз данных в истории Новости в сети 2
Admin Интересно Работа из дома оставила выпускников без работы. Новости в сети 0
Admin Интересно Новая уязвимость HTTP/2 Bomb позволяет удалённо выводить из строя популярные веб-серверы. Новости в сети 0
Admin Интересно Хакеры вынесли из IKEA 180 ГБ конфиденциальных данных. Новости в сети 0
Admin Интересно США разрабатывают орбитальную систему для уничтожения ракет из космоса. Новости в сети 0
Admin Интересно Жительница Батайска потеряла 250 тысяч рублей из-за мошенников, выдававших себя за полицейских. Новости в сети 0
Admin Интересно В Нидерландах ликвидировали ботнет из 17 миллионов устройств. Новости в сети 0
Admin Интересно Исследователь Nightmare-Eclipse вызвал недовольство Microsoft из-за публикации уязвимостей. Новости в сети 0
Admin Интересно Пользователи массово переходят на DuckDuckGo из-за навязывания ИИ в Google. Новости в сети 0
Admin Интересно Ошибка из 2018 и подставные аккаунты. Рассказываем, как популярный пакет art-template начал атаковать айфоны. Новости в сети 0
Admin Интересно Waymo приостановила работу беспилотных такси в пяти городах США из-за проблем с наводнениями. Новости в сети 0
Admin Интересно Подросток из Одессы похитил 28 тысяч аккаунтов, несмотря на двухфакторную аутентификацию. Новости в сети 0
Admin Интересно Украинская полиция назвала имя 18-летнего хакера, который крал данные покупателей из Калифорнии. Новости в сети 0
Admin Интересно Intuit сокращает 17% сотрудников из-за реструктуризации с упором на ИИ. Новости в сети 0
Admin Интересно NPM принудительно сбрасывает токены из-за масштабных атак на цепочку поставок. Новости в сети 0
Admin Интересно Телефонные мошенники сдаются в полицию из-за уличной рекламы. Новости в сети 0
Admin Интересно Образовательная платформа временно отключилась из-за атаки вымогателей. Новости в сети 0
Admin Интересно Группировка Qilin превратилась в одну из главных угроз для бизнеса. Новости в сети 0
Admin Интересно Компания Ernst & Young отозвала кибербезопасный отчет из-за ошибок искусственного интеллекта. Новости в сети 0
Admin Интересно Крупные IT-компании угрожают уходом из Канады из-за нового законопроекта C-22. Новости в сети 0
Admin Интересно Мессенджер MAX вызывает споры из-за сбора данных и блокировки VPN. Новости в сети 0
Admin Интересно Microsoft меняет логику работы браузера Edge из-за уязвимости в менеджере паролей. Новости в сети 0
Admin Интересно Программисты теряют навыки из-за активного использования ИИ. Новости в сети 0
Admin Интересно Илон Маск хочет сделать невозможным своё увольнение из SpaceX. Новости в сети 0
Admin Интересно Гелиевая лихорадка на Луне. Почему следующая квантовая революция невозможна без добычи изотопов из лунной пыли. Новости в сети 0
Admin Интересно Петербургская пенсионерка потеряла 163 миллиона рублей из-за мошенников. Новости в сети 0
Admin Интересно Поссорился с боссом и создал одну из самых опасных хакерских группировок в мире. История The Gentlemen. Новости в сети 0
Admin Интересно Клиенты BWH Hotels потеряли личные данные из-за взлома системы бронирования. Новости в сети 0
Admin Интересно Разработчики Google Cloud сталкиваются с банкротством из-за злоупотребления ключами Gemini API. Новости в сети 0
Aisus Запрос из U:L:P | Переведу в login/phone/mail:pass | Паблик/Приват базы. Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
Admin Интересно RubyGems временно приостановил регистрацию новых пользователей из-за сотен вредоносных пакетов. Новости в сети 0
Admin Интересно Япония разработала сверхдешёвые беспилотники из картона. Новости в сети 0
Admin Интересно Платформа TrustedVolumes потеряла $6,7 млн из-за уязвимости в смарт-контракте. Новости в сети 0
Admin Интересно Учёные предложили новый способ остановить ГМО-организмы после побега из лаборатории. Новости в сети 0
Admin Интересно Let’s Encrypt временно остановил выдачу TLS-сертификатов из-за проблем с инфраструктурой доверия. Новости в сети 0
Admin Интересно Европа готовит запрет VPN из-за обхода возрастных фильтров. Новости в сети 0
Admin Интересно Межзвёздная комета 3I/ATLAS принесла воду из другой реальности. Новости в сети 0
Admin Интересно Apple и Meta предупреждают о рисках для приватности пользователей из-за канадского законопроекта. Новости в сети 0
Admin Интересно Новый инструмент PCPJack крадёт данные из облачных систем. Новости в сети 0
Admin Интересно Роскомнадзор подал иски к крупным игровым компаниям из-за персональных данных россиян. Новости в сети 0
Admin Интересно Один из первых поисковиков Ask.com завершил свою работу после 25 лет. Новости в сети 0
Admin Интересно Хакеры удаляют письма со словом «alert» из вашего ящика. Новости в сети 0
Admin Интересно Ubuntu недоступен более 12 часов из-за DDoS-атаки. Хакеры требуют переговоров с Canonical. Новости в сети 0
Admin Интересно Старый трюк из эпохи WannaCry убил The Gentlemen — самого активного вымогателя 2026 года. Новости в сети 0
Admin Интересно Атаки на больницы и взлом электростанций: нейросеть Mythos вышла из-под контроля. Новости в сети 0
Admin Интересно Тысячи скриншотов европейской знаменитости стали доступны из-за утечки данных. Новости в сети 0
Admin Интересно Китайская обсерватория зафиксировала рекордный выброс энергии из космоса. Новости в сети 0
Admin Интересно Хотел подзаработать, а получил год «домашнего ареста». История горе-хакера из Великого Новгорода. Новости в сети 0
Admin Интересно Проще выключить из розетки. В США признали бессилие перед новым вирусом для Cisco. Новости в сети 0

Название темы