48 атак за два месяца: BlackLock захватывает лидерство в вымогательской сфере

Support81

Модератор
Строительные компании и госучреждения оказались наиболее уязвимыми перед новой волной взломов.
Blacklock



Группировка BlackLock стремительно выходит в лидеры среди операторов программ-вымогателей по модели RaaS. Согласно исследованию компании DarkAtlas, BlackLock не только наращивает масштабы атак, но и демонстрирует беспрецедентную гибкость в тактике, что делает её особенно опасной для различных отраслей.

Ещё в 2024 году BlackLock, также известная как Eldorado, начала активно атаковать организации, внедряя усовершенствованные методики шифрования и эксплуатируя уязвимости в критически важных системах. В 2025 году она уже признана одной из самых активных группировок, за первые два месяца года зафиксировано 48 атак на крупные компании и государственные учреждения.

Сильнее всего пострадали строительная и технологическая отрасли, что свидетельствует о смене стратегических приоритетов BlackLock. Аналитики DarkAtlas подчёркивают, что злоумышленники всё чаще ориентируются на сложные структуры с высокими активами, а также стремятся нанести максимальный ущерб при минимальных затратах.

Многие атаки сопровождаются использованием шифровальщика, меняющего имена файлов на случайные строки и добавляющего произвольное расширение. Жертвам оставляется записка «HOW_RETURN_YOUR_DATA.TXT» с инструкциями по выкупу. Такой подход стал визитной карточкой BlackLock, как и публикация данных жертв на своём сайте утечек для усиления давления.

Группа активно привлекает так называемых трафферов — специалистов по продвижению вредоносного трафика и первоначальному взлому инфраструктуры. При этом набор высокоуровневых разработчиков ведётся более скрытно, что говорит о строгом контроле и сегментации внутри группы.

Интерес представляет и техническая база. BlackLock, унаследовав наработки Eldorado, использует язык Go для создания кроссплатформенного вредоносного ПО, а для шифрования применяет связку ChaCha20 и RSA-OAEP. Это обеспечивает быструю и устойчивую работу вредоноса как на Windows, так и на Linux-серверах. При этом программа самостоятельно подстраивается под особенности сети и требует доступа администратора домена или NTLM-хеша для формирования уникального шифровальщика под конкретную жертву.

Отдельные атаки указывают на возможное пересечение интересов киберпреступников и хактивистов. В условиях нарастающего геополитического давления, угрозы всё чаще становятся инструментом влияния, направленным против инфраструктуры стратегически значимых секторов.

Также в зоне риска оказываются IT-провайдеры, через которых возможно дальнейшее проникновение в цепочки поставок. Согласно данным DarkAtlas, около 25% атак пришлись на правительственные учреждения, где BlackLock использовала не только шифровальщики, но и разрушительные вайперы.

Особое внимание исследователи уделяют каналу связи группировки — Telegram-аккаунту под названием «Mamona R.I.P», через который, предположительно, ведётся координация операций и общение с аффилированными участниками.

Угроза BlackLock выходит за рамки обычных атак. Даже если группировка со временем сменит название или прекратит деятельность, её инфраструктура и методы обязательно станут основой для новых поколений киберугроз. В условиях, когда RaaS-платформы упрощают доступ к вредоносным инструментам, каждая организация обязана учитывать новые риски и модернизировать подходы к защите.
Подробнее: https://www.securitylab.ru/news/557689.php
 
Последнее редактирование:
Похожие темы
Admin Интересно Резкий рост ИИ-атак зафиксирован за год. Новости в сети 0
Admin Интересно Оператор ботнета Kimwolf арестован в Канаде за организацию DDoS-атак. Новости в сети 0
Admin Интересно NPM принудительно сбрасывает токены из-за масштабных атак на цепочку поставок. Новости в сети 0
Admin Интересно 40 тысяч атак за сутки. Журналистов попытались «заткнуть» после сливов о политической верхушке. Новости в сети 0
Admin Интересно 9000 атак за три месяца. Почему хакеры всё чаще бьют по критической инфраструктуре России. Новости в сети 0
Admin Интересно Количество DDoS-атак выросло в полтора раза за год. Новости в сети 0
Admin Интересно От входа в FortiGate до полного контроля за 10 минут. Новые сценарии атак на корпоративные сети. Новости в сети 0
Admin Интересно Зафиксирована масштабная волна атак через уязвимость в Citrix NetScaler. Новости в сети 0
Admin Интересно Счёт пришёл, атака началась. Касперский зафиксировал 13 тысяч атак через ЭДО и деловую переписку. Новости в сети 0
Admin Интересно ChatGPT может стать инструментом для фишинговых атак. Новости в сети 0
Admin Интересно Новая мошенническая схема CypherLoc: 2,8 млн атак с начала 2026 года. Новости в сети 0
Admin Интересно Спешка перед рабочим созвоном может привести к потере данных. Разбираем новую волну атак на пользователей Microsoft Teams. Новости в сети 0
Admin Интересно Идентификация как основной вектор атак в современных системах безопасности. Новости в сети 0
Admin Интересно Северокорейские хакеры используют тактику маскировки под полицию для атак. Новости в сети 0
Admin Интересно Группа Webworm активно развивает свои методы атак. Новости в сети 0
Admin Интересно Новая волна атак Mini Shai-Hulud поражает npm-пакеты через взломанные аккаунты. Новости в сети 0
Admin Интересно Kimsuky обновила инструменты для атак на госструктуры и оборонные компании. Новости в сети 0
Admin Интересно Практический вебинар: Как PT NGFW защищает от атак в реальном времени. Новости в сети 0
Admin Интересно Касперский зафиксировал резкий рост атак на малый и средний бизнес. Новости в сети 0
Admin Интересно Google представила функцию записи атак на Android для журналистов и активистов. Новости в сети 0
Admin Интересно Google представила функцию записи вторжений для анализа сложных атак на Android. Новости в сети 0
Admin Интересно Мошенники используют рекламу Google для атак на администраторов WordPress. Новости в сети 0
Admin Интересно Китайская группировка Dragon Breath использует уязвимый драйвер для атак на Windows. Новости в сети 0
Admin Интересно Google внедряет систему публичной проверки приложений Android для защиты от атак на цепочку поставок. Новости в сети 0
Admin Интересно Киберпреступный рынок упрощает запуск атак для новичков. Новости в сети 0
Admin Интересно Военные испытали беспилотник с защитой от квантовых атак. Новости в сети 0
Admin Интересно Группировка TA446 использует утечку DarkSword для целевых фишинговых атак. Новости в сети 0
Admin Интересно Веб-семинар: Как проверить эффективность вашей защиты от реальных атак. Новости в сети 0
Admin Интересно Группа Bearlyfy провела более 70 атак на российский бизнес с использованием шифровальщика GenieLocker. Новости в сети 0
Admin Интересно Обнаружены восемь векторов атак в AWS Bedrock. Новости в сети 0
Admin Интересно Хакеры активно исследуют уязвимости VPN для атак. Новости в сети 0
Admin Интересно Как Mesh CSMA выявляет и устраняет пути атак на ключевые активы. Новости в сети 0
Admin Интересно Популярные системы управления ИИ оказались уязвимыми для атак. Новости в сети 0
Admin Интересно Root-права в подарок. Cisco подтвердила, что свежие баги вовсю используют для атак. Новости в сети 0
Admin Интересно Операция Europol уничтожила сервис Tycoon 2FA, связанный с 64 000 фишинговых атак. Новости в сети 0
Admin Интересно Coruna iOS Exploit Kit использует 23 эксплойта для атак на iOS 13–17.2.1. Новости в сети 0
Admin Интересно Хакеры используют уязвимости в маршрутизаторах и платформе n8n для атак на облака. Новости в сети 0
Admin Статья Пишем собственный тулкит для точечных атак. Полезные статьи 0
Admin Статья Методика добычи высококонвертируемого и дешевого трафика для целевых атак. Полезные статьи 0
Support81 Storm-2603 использует бэкдор, контролируемый DNS, для атак программ-вымогателей Warlock и LockBit Новости в сети 0
Support81 CISA и ФБР предупреждают об эскалации атак с использованием вируса-вымогателя Interlock Новости в сети 0
Support81 JSFireTruck и HelloTDS: новая инфраструктура веб-атак через легитимные домены Новости в сети 0
wrangler65 Введение в мир хакерских атак: история, типы и защита Полезные статьи 0
Support81 Меньше атак, больше ущерба: новая реальность криптовалютных краж Новости в сети 0
Support81 Обновление Windows спровоцировало волну атак через архивы Новости в сети 0
Support81 Операция PowerOFF: раскрыта крупнейшая сеть координации DDoS-атак Новости в сети 0
Support81 Zimperium: 82% всех фишинговых атак теперь нацелены на смартфоны Новости в сети 0
Support81 Криптоджекинг на CentOS: Group-IB раскрывает детали атак Новости в сети 0
Support81 Мир теней: Telegram и опенсорс - лидеры скрытых атак Новости в сети 0
Support81 UULoader обрушил серию мощных атак на жителей Азии Новости в сети 0

Название темы