Admin
Администратор
Бывшие борцы за идею начали атаковать организации в разных странах ради финансовой выгоды.
Группы хактивистов используют новые инструменты и методы для вымогательства у жертв.
Хактивисты, ранее атаковавшие российские организации, теперь сосредоточены на финансовой выгоде. Их новые цели включают Казахстан, ОАЭ, Сирию и Египет. Среди жертв — государственные структуры, медицинские учреждения и авиационная отрасль. Лаборатория Касперского изучила активность группы 4BID и обнаружила связь с другими объединениями, такими как Хакерский кiт, C.A.S и Goffee. Атаки начинаются с уязвимостей в Microsoft Exchange, после чего злоумышленники используют вредоносные программы, включая обновленный Blackout Locker и ранее неизвестный бэкдор BlackSalt. Также применяются легальные программы двойного назначения, такие как средства удаленного администрирования и сетевые сканеры. Организациям теперь приходится отслеживать угрозы не только в своей стране, но и в других регионах.