главное в кибербезопасности Читать в канале
Атаки и утечки 9 октября 2026 3 мин

Вымогатели отказываются от шифрования данных в пользу их кражи

Вымогатели отказались от шифрования данных в пользу их кражи

Злоумышленники реже шифруют данные компаний для выкупа. В 2026 году атакующие все чаще крадут конфиденциальную информацию. Эксперты «Лаборатории Касперского» зафиксировали этот тренд в майской публикации в блоге Securelist. Кампания PAYLOAD стала иллюстрацией новой тактики. Атакующие не использовали ransomware, а захватили контроль над Active Directory. Они создали вредоносный объект групповой политики (GPO). С его помощью злоумышленники распространили записку о выкупе. Они также изменили обои и экран блокировки на рабочих станциях. Баннер при входе в систему был настроен для отображения. Учетные записи локального администратора отключили. Эти действия продемонстрировали захват инфраструктуры и доступ к конфиденциальной информации.

Атакующие захватили Active Directory и распространили вредоносную групповую политику

В кампании PAYLOAD злоумышленники использовали Active Directory для распространения вредоносного объекта групповой политики (GPO). Этот объект позволил им изменить настройки рабочих станций. На компьютерах появились записки о выкупе, изменились обои и экраны блокировки. Также был настроен баннер при входе в систему. Злоумышленники отключили учетные записи локального администратора. Это действие подтвердило контроль над инфраструктурой. Подробности инцидента и индикаторы компрометации доступны в блоге Securelist.

Бизнес с тысячами компьютеров сталкивается с трудоемким процессом восстановления данных

Процесс расшифровки данных в крупной компании крайне трудоемок. Восстановление из резервных копий проще, чем ожидание ключа от преступников. Надежность ключа и отсутствие ошибок в шифровальщике не гарантированы. Киберпреступники реже получают выкуп за ключ. Они адаптировались к новым тенденциям. Злоумышленники стали чаще красть конфиденциальные данные. Они шантажируют жертв публикацией украденной информации. Это угрожает репутации компании и ее безопасности. Утечка персональных данных может привести к крупным штрафам. Более 140 стран мира имеют законы о защите персональных данных. Штрафы могут быть значительнее, чем потеря данных. Резервные копии не помогут при утечке персональных данных.

Эксфильтрация данных сложнее обнаружить, чем работу вредоноса

Эксфильтрация данных имеет преимущество для злоумышленников. Ее сложнее обнаружить, чем работу вредоносного ПО. Шифрование файлов вызывает всплеск дисковой активности. Средства защиты конечных устройств фиксируют его быстро. Выгрузка информации маскируется под обычный трафик. Группировка ShinyHunters использует штатный OAuth-механизм для атак. Кража данных занимает меньше времени у атакующих. Это мешает своевременному обнаружению угрозы. Шифрование данных стало подтверждением доступа к ним. Злоумышленники отказываются от этого шага.

Соблюдайте кибергигиену для защиты от схем вымогательства

Регулярно создавайте резервные копии данных. Сохраняйте их на физических и облачных носителях. Это снизит риски при нарушении процессов. Время восстановления из бэкапов несравнимо с последствиями полной потери данных. Своевременно устанавливайте патчи и обновления. Уязвимости — основной путь проникновения злоумышленников. Внедряйте автоматизированное управление обновлениями ОС, ПО и драйверов. Регулярно сканируйте системы на наличие брешей. Приоритизируйте исправление критических ошибок. Используйте решения для управления уязвимостями. Укрепляйте защиту конечных устройств. Настройте многофакторную аутентификацию для всех систем. Внедрите надежное решение для защиты рабочих мест и серверов. SIEM-система или EDR обеспечат видимость событий и оперативное реагирование. Контролируйте внешний периметр. Проверяйте инфраструктуру на открытые порты и сервисы. Придерживайтесь принципа минимальных привилегий. Предоставляйте только необходимые права доступа. Отзывайте неиспользуемые привилегии. Отключайте доступы для бывших сотрудников. Инвестируйте в обучение персонала. Злоумышленники эксплуатируют человеческий фактор. Повышение осведомленности пользователей о фишинге снизит риски.

Опубликовано в канале 9 октября, 19:06

Каждый материал сайта выходит в канале в тот же момент.

Источник: Kaspersky Daily