Группировка киберпреступников CyberSec’s атаковала российскую рыбопромысловую компанию, заблокировав критически важные данные и потребовав за их расшифровку 50 биткоинов — сумму, значительно превышающую стандартные вымогательства 2024 года. Как выяснили эксперты кибербезопасности F6, инцидент произошёл год назад, выкуп так и не был выплачен, а истинная цель злоумышленников, вероятно, заключалась не в обогащении, а в промышленном саботаже.
Аналитики F6 отмечают аномалию запроса: 50 BTC на пике прошлогоднего роста BTC составляли многомиллионную сумму, явно нереалистичную для переговоров. Это указывает на диверсионный умысел — хакеры изначально рассчитывали парализовать деятельность предприятия, а не вести диалог о выкупе. Группировка специализируется на системных атаках: компрометации ИТ-инфраструктуры, утечках данных и проникновении через уязвимых подрядчиков.
Роман Сафиуллин, руководитель отдела защиты информации InfoWatch ARMA, объяснил завышенную сумму двумя факторами: ростом стоимости биткоина и операционными издержками самих вымогателей — разработка вредоносного ПО, оплата разработчиков, покупка утечек для первичного доступа требуют миллионных вложений. При этом рыбопромысловые предприятия стали лакомой целью из-за слабой киберзащиты: в отличие от банков или госсектора, аграрные и добывающие отрасли традиционно экономят на информационной безопасности, что делает их системы лёгкой добычей для организованных группировок.
Источник
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу
[email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.