GroupIB: Большая охота OldGremlin: операторы шифровальщика атакуют крупные компании и банки России HD

GroupIB: Большая охота OldGremlin: операторы шифровальщика атакуют крупные компании и банки России
00:01:25

F.A.С.С.T.(Group-IB) 154 ролика

F.A.С.С.T. — российский разработчик технологий для борьбы с киберпреступлениями, решений для предотвращения кибератак, выявления мошенничества, исследования киберпреступности и защиты интеллектуальной собственности в сети.

Большая охота OldGremlin: операторы шифровальщика атакуют крупные компании и банки России.

Group-IB, международная компания, специализирующаяся на предотвращении кибератак, зафиксировала успешную атаку преступной группы OldGremlin на российскую медицинскую компанию — злоумышленники полностью зашифровали ее корпоративную сеть и потребовали выкуп в $50000.OldGremlin активно атакует исключительно российские компании — банки, промышленные предприятия, медицинские организации и разработчиков софта. 

Начиная с весны этого года, OldGremlin, по оценкам экспертов Group-IB, провела как минимум 9 кампаний по рассылке вредоносных писем якобы от имени Союза микрофинансовых организаций “МиР”, российского металлургического холдинга, белорусского завода “МТЗ”, стоматологической клиники, медиахолдинга РБК и др. “OldGremlin — это единственная на данный момент активная русскоязычная группа-оператор шифровальщика, которая несмотря на негласный запрет «работает по РУ» и совершает многоступенчатые целевые атаки на российские компании и банки, используя сложные, как у APT, тактики и техники, — отмечает Олег Скулкин, ведущий специалист Лаборатории компьютерной криминалистики Group-IB. — По аналогии с группами, которые “работают” по иностранным целям, OldGremlin можно отнести к категории Big Game Hunting  (Охотники за большой добычей), которая объединяет операторов вирусов-шифровальщиков, нацеленных на крупную добычу”.

#OldGremlin #TinyCryptor #TinyNode #TinyPosh #ransomware

RSS
Нет комментариев. Ваш будет первым!