От 2% до 14%: RansomHub постепенно захватывает вымогательский рынок

RutoR

Support81

Original poster
Administrator
Сообщения
1 238
Реакции
214
Посетить сайт
С момента своего появления группировка атаковала свыше двухсот жертв.
ransomhub.jpg


Хакерская группа RansomHub, связанная с распространением программ-вымогателей, с момента своего появления в феврале 2024 года зашифровала и похитила данные у более чем 210 жертв, сообщают власти США. Среди пострадавших организации из различных секторов, включая водоснабжение, информационные технологии, здравоохранение, государственные учреждения, экстренные службы, сельское хозяйство и финансовые учреждения.

RansomHub работает по модели «вымогательство как услуга» (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) и ранее известна под псевдонимами Cyclops и Knight. Эта группа быстро привлекла внимание высокопрофильных партнёров, в том числе тех, кто ранее сотрудничал с такими известными группами, как LockBit и ALPHV (также известная как BlackCat).


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

компании

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, активность RansomHub стремительно растёт. Если в первом квартале 2024 года на долю группы приходилось лишь 2% от всех атак, во втором квартале — 5,1%, то уже в третьем квартале этот показатель достиг 14,2%. Примечательно, что 34% атак этой группы направлены на европейские организации, что значительно выше среднего показателя по всему ландшафту угроз.

Группа RansomHub использует модель двойного вымогательства, когда данные сначала похищаются, а затем системы жертв шифруются. Жертвам предлагается связаться с операторами вредоноса через уникальный onion-адрес для обсуждения условий выкупа. Если компании отказываются платить, их информация будет опубликована на сайте утечек данных.

Хакеры получают доступ к системам жертв через уязвимости в известных программных продуктах, таких как Apache ActiveMQ, Atlassian Confluence, Citrix ADC и другие. После проникновения злоумышленники проводят разведку и сканирование сети с помощью программ, таких как AngryIPScanner и Nmap, и отключают антивирусное программное обеспечение для скрытного проникновения.

Кроме того, хакеры создают учётные записи пользователей для сохранения доступа к системе, а также используют различные инструменты для получения учётных данных и повышения привилегий. Для дальнейшего перемещения по сети применяются такие методы, как использование удалённого рабочего стола (RDP), PsExec, AnyDesk и других широко распространённых средств управления.

Особенность атак RansomHub заключается в использовании прерывистого шифрования, что позволяет существенно ускорить процесс. В то же время, похищаются данные с помощью таких инструментов, как PuTTY, Amazon AWS S3, WinSCP и другие.

На фоне эволюции вымогательских атак исследователи отмечают переход хакеров к более сложным многоуровневым схемам вымогательства. Такие схемы включают в себя не только шифрование и похищение данных, но и угрозы проведения DDoS-атак и давления на деловых партнёров жертв для усиления принуждения к выплате выкупа.

Модель «вымогательства как услуга» становится всё более прибыльной, способствуя появлению новых вариантов программ-вымогателей. Она привлекает даже государственные хакерские группы, такие как иранские, которые сотрудничают с известными группами, получая долю от незаконных доходов.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 35 лет программам-вымогателям: от первой атаки до наших дней Новости в сети 0
Support81 От Git до черного рынка: как заработать миллион на слабой защите Новости в сети 0
Support81 От просьбы Байдена до приговора: суд вынес вердикт по делу REvil Новости в сети 0
Support81 От K-pop до дискриминации: тёмная сторона технологий в Южной Корее Новости в сети 0
Support81 От кибератак до насилия над детьми: что скрывают участники Scattered Spider Новости в сети 0
Support81 От Москвы до Урала: карта кибервойны в России Новости в сети 0
Support81 Северная Корея: от ракет до блокчейна — один большой стартап Новости в сети 0
Support81 От наркобарона до защитника данных: двойная жизнь основателя DDoSecrets Новости в сети 0
PUZAN Получаем от 5к до 50к ₽ на халяву Способы заработка 3
Support81 От колл-центра до «киллеров»: анатомия киберпреступного синдиката в ОАЭ Новости в сети 0
Support81 От Hive до Genesis: 7 киберопераций, которые победили преступность в 2023 году Новости в сети 0
Support81 От Азии до Америки: Интерпол раскрывает международную сеть торговли людьми и кибермошенничества Новости в сети 1
Support81 От незаконных доменов до экстрадиции: падение киберимперии рынка E-Root Новости в сети 0
Support81 Эволюция FIN8: от взлома банковских терминалов до распространения вымогательского софта Новости в сети 0
Ёшкин_кот Полный курс по взлому - от начального до продвинутого уровня! 10 частей. Kali Linux 0
yaNaSvyazi [Prince Patni] [Udemy] Раскрытие возможностей ChatGPT в науке о данных: руководство от А до Я (2023) Способы заработка 0
N Куплю GODLIKE / CS:GO / Dota 2 /TF 2 / STEAM BALANCE - ОТ 60% ДО 85% | UA.RU.RB.CRYPTO Куплю/Продам 1
W Заказать услуги Хакера,Доступ до БД сайтов,Взлом Сайтов,Взлом на заказ от [email protected] -решение проблем по взлому. Корзина 0
lizun От 1$ до 50$ в день на полном пассиве [3х уровневая реферальная программа] [Соц.Сети] Способы заработка 28
A Бесплатно до 100$ от Currency.com за 15 минут. Способы заработка 0
semsvm От 1$ до 50$ в день на полном пассиве [3х уровневая реферальная программа] [Соц.Сети] Способы заработка 5
GLOV Продам Продажа аккаунтов криптобирж: от самых популярных до малоизвестных(Binance, blockchain.com, localbitcoins и тд)! Финансы - биллинги, банки, кошельки, логи 2
Denik Интересно Защита MacOS от А до Я Уязвимости и взлом 0
L Интересно Регулирование криптовалют в эпоху пандемии коронавируса: От США до России Новости в сети 0
D Схема заработка от 45к до 210к руб./мес. на приёме платежей(электронные кошельки) Предоставляю работу. Ищу специалиста. 0
A Закрыто Самореги БА от А до Я Корзина 1
B [Zzapusk] Заработок в Telegram от А до Я (2019) Spam/DDOS/Malware 0
S Колесо/кран от Selector.gg, от 0,10 до 1₽ каждые 15 минут! Способы заработка 15
sexysmm Sexy-SMM.ru - Подписчики в Телеграм - От 110 рублей за 1000. До 50% скидка Реселлерам. Есть API Ищу работу. Предлагаю свои услуги. 25
M Проекты ФСБ: от деанонимизации пользователей браузера Tor до исследования уязвимости торрентов Новости в сети 2
T Olly Debugger от А до Я Уязвимости и взлом 0
K Udemy Полный Курс По Взлому - От Начального до Продвинутого Уровня https://cloud.mail.ru/public/AYvC/N4grXcYmd Другое 3
K Контрабанда от А до Я Полезные статьи 1
R " Money Traffic" - От 1050р До 4500р Ежедневно! Способы заработка 0
G От 1000 ₽ до 10.000 ₽ в день | Новая партнерка Способы заработка 1
S Обзор партнерки RoboForex. До 60% от спреда, 5 уровней рефералов Способы заработка 1
L От накрутки лайков до накрутки людей на майнер Способы заработка 1
MRobot WIRESHARK: от начального до продвинутого уровня (2017) (WCNA) Уязвимости и взлом 11
G [Слив]Полный курс по взлому - от начального до продвинутого уровня Полезные статьи 57
M Заработок на школярах. от 1 000 до 5 000 в день легко! Способы заработка 0
M [Заработок] От 1к до бесконечности... Способы заработка 1
K От программиста-любителя до профессионала Полезные статьи 0
Admin Полный Курс По Взлому - От Начального до Продвинутого Уровня Полезные статьи 11
Admin Различные базы данных от рф до снг и укр Раздача документов 0
turbion0 Депардье обвиняют в уклонении от уплаты налогов во Франции Новости в сети 0
Support81 Разработчики игр восстали против нового игрового инструмента искусственного интеллекта от Microsoft Новости в сети 0
Support81 В Edge 133 появился ИИ-защитник от манипуляторов Новости в сети 1
Support81 X под управлением Маска: от свободы слова к оплаченным провокациям Новости в сети 0
Support81 14 стран требуют от Таиланда действий против торговцев людьми Новости в сети 0
Pepebet Ожидает оплаты Pepebet приглашает к сотрудничеству по рефшаре 50-70% от депозита с возможностью постоплаты! Предоставляю работу. Ищу специалиста. 0

Название темы

Русскоязычный Даркнет Форум