За BadRabbit могут стоять хакеры из BlackEnergy

За BadRabbit могут стоять хакеры из BlackEnergy

За BadRabbit могут стоять хакеры из BlackEnergy

Вирус-шифровальщик BadRabbit запустили те же хакеры, что стояли за июньской эпидемией NotPetya. Об этом сообщили специалисты компании Group-IB, занимающейся предотвращением и расследованием киберпреступлений.

Как пишет RNS со ссылкой на «Интерфакс» 26 октября, эксперты предполагают, что авторы кибератаки – хакерская группировка BlackEnergy, которая в случае с BadRabbit пыталась замаскироваться под обычную преступную группу. По информации агентства, чаще всего от BlackEnergy страдала Украина. Так, в 2015 году хакеры организовали нападение на энергосистему страны, пишет fontanka.ru.

Предполагается, что они же в конце июня запустили вирус-шифровальщик NotPetya (ExPetr, Petya), заразивший тысячи компьютеров в 65 странах. В коде BadRabbit специалисты отыскали исходники NotPetya, а также некоторые модули, которые были скомпилированы три года назад.

«Это говорит о том, что использовались старые инструменты из предыдущих атак этой хакерской группы», – отметили специалисты. Сообщается, что именно с 2014 года группа начала действовать активнее и использовать инструменты для работы с дисками.

В Group-IB также выяснили, что атака 24 октября готовилась как минимум пять дней. Сама инфекция распространялась с помощью веб-трафика со взломанных сайтов. Пользователи под видом обновления ПО сами скачивали вредоносный файл, который шифровал данные. В отличие от NotPetya, который содержал один почтовый ящик и один биткоин-кошелёк, предназначенный для «выкупа», в случае с BadRabbit использовался свой кошелёк для каждого поражённого компьютера.

Напомним, 24 октября вирус-шифровальщик заблокировал доступ к собственным ресурсам «Интерфакса», снять ограничения его руководству предложили за выкуп в биткоинах. Схожим образом были заражены компьютеры киевского метрополитена, одесского аэропорта и ряда украинских СМИ. По данным «Лаборатории Касперского», есть жертвы в Турции и Германии, но больше всего досталось России. Злоумышленники также взломали серверы АЖУРа, но условий и предложений не выдвинули.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Реестр российского ПО вырос за 2024 год на 24%

Согласно данным аналитиков ИТ-холдинга Т1, в 2024 году количество программных продуктов в Реестре российского ПО увеличилось на 24% и превысило 25 тысяч наименований.

По итогам года в Реестр было внесено 4630 новых решений от более чем 2700 правообладателей — это на 24% больше по сравнению с 2023 годом. Аналитики особо подчеркнули, что свыше 80% разработчиков попали в список впервые.

Наибольший рост в процентном выражении зафиксирован в следующих категориях:

  • встроенное ПО — +48%,
  • промышленное ПО — +38%,
  • средства анализа данных — +34%.

В абсолютных цифрах традиционно лидируют прикладное ПО и отраслевые решения.

К концу первого квартала 2025 года в Реестр уже включено 1251 новое решение, что позволяет предположить: по итогам текущего года количество новых регистраций может приблизиться к 5000.

«Мы видим, что программные продукты из Реестра находят широкое применение. Например, если к началу 2024 года около 70% компаний использовали отечественные решения в сферах прикладного ПО и информационной безопасности, то в начале 2025 года этот показатель достиг 80%. Перспективными направлениями остаются промышленное ПО, инструменты для разработки и интеграция ИИ в повседневные инструменты. Инвестиции в нишевые и кастомизированные решения для отраслевых задач позволяют как крупным ИТ-компаниям, так и стартапам не только закрепиться на рынке, но и достичь быстрой окупаемости», — отметил Кирилл Булгаков, управляющий директор вендора НОТА и заместитель генерального директора ИТ-холдинга Т1.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru