Fancy Bears атаковали почту патриарха Варфоломея и его помощников

Fancy Bears атаковали почту патриарха Варфоломея и его помощников

Fancy Bears атаковали почту патриарха Варфоломея и его помощников

Зарубежным изданиям опять мерещатся везде происки «русских хакеров», работающих на ГРУ. В этот раз СМИ заявили об атаке на почту патриарха Константинопольского Варфоломея и сотрудников его секретариата. По некоторым данным, эту атаку совершили те же лица, что стояли за вторжением в выборы президента США в 2016 году.

В качестве причины ожесточения российских киберпреступников называется связь Варфоломея с киевским патриархатом Украинской православной церкви.

Стало известно, что патриарх электронную почту не использует, однако его помощники сообщили о целевых атаках на свои ящики Gmail.

Киберпреступники атаковали немаленький список адресов, который насчитывал 4700 имейла. Ответственность на данном этапе приписывают знаменитой киберпреступной группировке Fancy Bear, которая известна одними из самых громких атак в цифровом пространстве.

К слову, на днях американский техногигант Microsoft провел собственное расследование киберактивности российских правительственных группировок. Согласно выводам корпорации, российские хакеры могли выбрать себе в качестве целей консервативные аналитические центры.

В Microsoft считают, что основной причиной для целевых атак могли стать антироссийские настроения  в этой среде.

Microsoft обнаружила некую активность в киберпространстве, которая, как полагает корпорация, вызвана действиями популярной группы киберпреступников, которую связывают с Кремлем — Fancy Bears.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Anubis: новая партнёрская программа в даркнете возвела шантаж в абсолют

Аналитики департамента киберразведки (Threat Intelligence) компании F6 зафиксировали  в даркнете новую партнёрскую программу Anubis. На первый взгляд она функционирует по распространённой модели RaaS (Ransomware as a Service), однако исследователи обнаружили в Anubis элементы бизнес-модели, ранее не встречавшиеся в подобных схемах.

Основные схемы работы Anubis:

  1. Классическая модель RaaS. В рамках этой схемы партнёрам предлагается программа-шифровальщик, которую разработали сами организаторы Anubis.
  2. Схема Data Ransom. В отличие от традиционных атак с использованием программ-вымогателей, эта модель основана на шантаже. Обычно злоумышленники самостоятельно похищают данные компаний и требуют выкуп за их неразглашение. В Anubis предложен иной подход: его администратор, действующий под псевдонимом superSonic, предлагает услуги по ведению переговоров с атакованными организациями. Это может быть полезно тем, кто уже получил доступ к данным, но не обладает необходимыми ресурсами для взаимодействия с жертвой. В описании программы также перечислены методы давления, включая уведомление клиентов, партнёров и регулирующих органов, а также публикации информации в соцсети X.
  3. Продажа доступа к корпоративным системам. В этой схеме партнёр предоставляет доступ к скомпрометированной системе, после чего команда Anubis берёт на себя дальнейшие действия. Если атака оказывается успешной, прибыль делится поровну.

В программе предусмотрены различные модели распределения дохода: в случае RaaS партнёр получает 80% средств, в Data Ransom – 60%. Согласно условиям Anubis, атаковать компании из стран СНГ запрещено.

Возможная связь Anubis с InvaderX

По мнению исследователей F6, Anubis может быть эволюционным развитием другой RaaS-программы — InvaderX. В пользу этой версии свидетельствуют несколько факторов:

  • В обоих случаях используется редкий алгоритм шифрования ECIES (основанный на эллиптических кривых).
  • Запрещены атаки на страны БРИКС, что также является нестандартной практикой.
  • С ноября 2024 года разработчик InvaderX прекратил обновлять информацию о своём сервисе и не проявляет активности на форумах. При этом аккаунт superSonic был создан около полугода назад, а сообщение о запуске Anubis стало его первым публичным объявлением.

На момент исследования участники Anubis уже опубликовали утечки данных по крайней мере четырёх компаний из США, Австралии и Перу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru