7 марта 2024
Роман Литвинов
201

Хакеры провели более 100 атак на российские компании с помощью инструментов для пентеста

Эксперты нашли следы ранней деятельности группировки Shadow.

Специалисты компании F.A.C.C.T. зафиксировали крупную киберпреступную кампанию, в ходе которой злоумышленники атаковали российские компании с помощью широко известных инструментов для пентеста. Активность хакеров пришлась на конец 2022 года, но выявить заражения удалось только в сентябре 2023 года.

Использование легитимных инструментов является достаточно простым способом атак, так как не требует от взломщиков глубоких знаний. При этом эффективность метода высокая, так как утилиты для пентеста не обнаруживаются средствами кибербезопасности как угроза. Этим и воспользовались злоумышленники, атаковав более 100 российских компаний.

Дальнейшее расследование инцидента привело экспертов к связи атак с крупной группировкой Shadow, хотя раньше считалось, что злоумышленники начали свою деятельность только в 2023 году.

Сейчас киберпреступный синдикат Shadow-Twelve проводит более профессиональные атаки, работая на 2 фронта. Злоумышленники либо похищают данные и требуют выкуп, либо проводят политически-мотивированные атаки уничтожая инфраструктуру компании.

Читайте также
Хакеры снова ставят под сомнение безопасность macOS
1 апреля 2024
Группировка вымогателей Werewolves снова вышла на охоту
4 апреля 2024
Подростков вовлекают в дропперство
3 апреля 2024