Black Basta: за кулисами цифрового шантажа

Support81

Модератор
Почему угрозы становятся глобальными и масштабными.
Basta


Qualys опубликовала отчет с показателями компрометации (IOC) программы-вымогателя Black Basta . Группировка Black Basta, занимающаяся вымогательством, впервые была зафиксирована в апреле 2022 года. Она использует модель вымогательства как услугу (Ransomware-as-a-Service, RaaS) и известна своей тактикой двойного вымогательства, когда жертва должна заплатить не только за восстановление данных, но и за их нераспространение. На ранних стадиях действия Black Basta демонстрировали сходство с методами другой известной группировки — Conti.

Black Basta оказала влияние на многие отрасли, включая критически важные инфраструктуры в Северной Америке, Европе и Австралии. По данным на сегодняшний день, от атак пострадало более 500 организаций по всему миру. Первоначальный доступ злоумышленники получают с помощью стандартных методов, таких как фишинг, Qakbot, Cobalt Strike и эксплуатация известных уязвимостей. Войдя в сеть, злоумышленники перемещаются по ней, исследуя важные системы и данные, прежде чем активировать шифровальщик. По ряду признаков действия Black Basta связаны с группировкой FIN7, что подтверждается использованием схожих инструментов для обхода систем обнаружения угроз.

Black Basta активно использует различные инструменты, такие как Mimikatz, Cobalt Strike, PowerShell и другие легитимные программы, для осуществления своих атак. Они также эксплуатируют уязвимости, включая такие как ZeroLogon (CVE-2020-1472), PrintNightmare (CVE-2021-34527) и NoPac (CVE-2021-42287), что позволяет им получать привилегии администратора и перемещаться внутри сети.

Атаки Black Basta обычно начинаются с рассылки фишинговых писем, содержащих вредоносные файлы или ссылки. Одним из часто используемых инструментов является Qakbot, который после заражения устанавливает соединение с сервером управления и контроля (C2) для загрузки дополнительных вредоносных программ, таких как SystemBC или Cobalt Strike, а также легитимных инструментов для удаленного управления. Злоумышленники используют такие инструменты, как RClone и WinSCP, для кражи данных, после чего на устройствах жертвы разворачивается шифровальщик Black Basta.

Особенностью атак Black Basta является использование алгоритма шифрования ChaCha20, ключ которого дополнительно шифруется с использованием RSA-4096, что затрудняет восстановление данных без участия злоумышленников. После шифрования данных на компьютере жертвы изменяется фон рабочего стола, добавляются инструкции с требованием выкупа, а также файлы «readme.txt» или «instructions_read_me.txt» с подробностями о том, как можно вернуть доступ к данным.

Black Basta активно использует двойное вымогательство: сначала крадёт данные, а затем шифрует их, угрожая опубликовать конфиденциальную информацию в случае отказа от оплаты выкупа.
Подробнее: https://www.securitylab.ru/news/552280.php
 
Похожие темы
Support81 Побег из зала суда, фишинг в Teams и $600 тысяч наличными — всё, что осталось от Black Basta Новости в сети 0
Support81 Арестовали, но не удержали: лидер Black Basta сбежал прямо из зала суда Новости в сети 0
Admin Интересно Миллиарды на чувствах. Империя Black Axe превратила любовь в прибыльный бизнес. Новости в сети 0
Admin Интересно Одна кнопка — и Black Hawk сам взлетел, завис и сел. Именно это всегда считалось невозможным для автопилота. Новости в сети 0
Support81 Больницы, школы, бизнес легли за секунды, а он просто отправил e-mail — создатель Black Kingdom в тисках правосудия Новости в сети 0
Support81 Обманутые старики и пропавшие миллионы: член группировки Black Axe осужден на 10 лет тюрьмы Новости в сети 0
A Требуется Black Траффик с Google Ads и др. Трафик: загрузки, инсталы, ads 1
PaymentBM Анонимная платежная система - Black Money Платёжные системы: обмен, трансфер, разблокировка 9
АнАлЬнАя ЧуПаКаБрА Слив мануала по BLACK RESELL Раздачи и сливы 4
J Оформлю карты Tinkoff Black на левые данные за 10 мин . цена 3к . Все остальное 1
N Black PR. SERM. Информационные войны Ищу работу. Предлагаю свои услуги. 0
1 Просто ради интереса как много людей здесь слушает Black metal или DSBM? Видео/Музыка 3
F Black resell, Продажа поддельных брендовых вещей. Способы заработка 13
grilder BLACK TRAFFIC - [ забанить сайт конкуренту ] Ищу работу. Предлагаю свои услуги. 4
F Black Star Burger булки на халяву Раздачи и сливы 0
M CobianRAT v1 0 20 0 Black Готовый софт 23
Admin Интересно Киберпреступники извинились за ошибочную атаку и помогли восстановить системы. Новости в сети 0
Admin Интересно Резкий рост ИИ-атак зафиксирован за год. Новости в сети 0
Admin Интересно Разработчики платят за мусор в запросах к ИИ. Проект Headroom сэкономил им $700 тыс. Новости в сети 0
Admin Интересно Российские айтишники перестали торговаться за зарплаты. Новости в сети 0
Admin Интересно Жительница Батайска потеряла 250 тысяч рублей из-за мошенников, выдававших себя за полицейских. Новости в сети 0
Admin Интересно Microsoft отказалась от преследования исследователей за уязвимости. Новости в сети 0
Admin Интересно КНДР обманывает программистов, Китай следит за нефтью, а иранские хакеры сидят без интернета. ESET подвела итоги полугодия. Новости в сети 0
Admin Интересно Anthropic готовится к IPO, опережая OpenAI в гонке за лидерство на рынке ИИ. Новости в сети 0
Admin Интересно 1,34 миллиона адресов за 23 часа. Израиль предположительно попытался выкачать архив арабской журналистики. Новости в сети 0
Admin Интересно ЕС оштрафовал Temu на $232 млн за продажу незаконных товаров. Новости в сети 0
Admin Интересно ESET опубликовал отчёт о деятельности APT-групп за период с октября 2025 по март 2026 года. Новости в сети 0
Admin Интересно Веб-сайты получили новый способ слежки за пользователями через анализ активности SSD. Новости в сети 0
Admin Интересно Исследователь Nightmare-Eclipse вызвал недовольство Microsoft из-за публикации уязвимостей. Новости в сети 0
Admin Интересно Беспилотник Quarterhorse Mk 2.1 преодолел звуковой барьер за 90 дней. Новости в сети 0
Admin Интересно ИИ может заблокировать вашу карту за 200 миллисекунд без объяснений. Новости в сети 0
Admin Интересно Пользователи массово переходят на DuckDuckGo из-за навязывания ИИ в Google. Новости в сети 0
Admin Интересно Российские компании используют ИИ для контроля за сотрудниками. Новости в сети 0
Admin Интересно Uber потратил весь годовой бюджет на ИИ за четыре месяца без видимых результатов. Новости в сети 0
Admin Интересно Тест-драйв: как избавиться от сомнений в выборе ИБ-решения за 7 дней. Новости в сети 0
Admin Интересно Китайская полиция создала систему тотальной слежки за иностранцами. Новости в сети 0
Admin Интересно Александр Дугин предложил выдавать доступ к интернету за хорошее поведение. Новости в сети 0
Admin Интересно Русскоязычный мошенник пять лет выдавал себя за американского патриота и зарабатывал на криптомошенничестве. Новости в сети 0
Admin Интересно Мегалодон проснулся в глубинах GitHub: 5561 репозиторий заражен вредоносными коммитами за 6 часов. Новости в сети 0
Admin Интересно Waymo приостановила работу беспилотных такси в пяти городах США из-за проблем с наводнениями. Новости в сети 0
Admin Интересно HackerOne сократила выплаты багхантерам за обнаружение уязвимостей. Новости в сети 0
Admin Интересно Ваш автомобиль следит за вами и передаёт данные страховщикам. Новости в сети 0
Admin Интересно Оператор ботнета Kimwolf арестован в Канаде за организацию DDoS-атак. Новости в сети 0
Admin Интересно Посетитель Disneyland подал иск на $5 млн за использование технологии распознавания лиц. Новости в сети 0
Admin Интересно Плату за VPN-трафик переносят уже в третий раз. Новости в сети 0
Admin Интересно Intuit сокращает 17% сотрудников из-за реструктуризации с упором на ИИ. Новости в сети 0
Admin Интересно NPM принудительно сбрасывает токены из-за масштабных атак на цепочку поставок. Новости в сети 0
Admin Интересно Слежка за близкими стала индустрией. Касперский оценил рынок киберсталкинга. Новости в сети 0
Admin Интересно Телефонные мошенники сдаются в полицию из-за уличной рекламы. Новости в сети 0
Admin Интересно Образовательная платформа временно отключилась из-за атаки вымогателей. Новости в сети 0

Название темы