Вымогатели Werewolves предлагают инсайдерам $1 млн за компромат

Вымогатели Werewolves предлагают инсайдерам $1 млн за компромат

Вымогатели Werewolves предлагают инсайдерам $1 млн за компромат

Специалисты ИБ-компании F.A.С.С.T. выявили новую группу вымогателей, атакующих российские организации. Злоумышленники называют себя Werewolves («оборотни») и оперируют клоном шифровальщика LockBit.

Кибергруппа Werewolves (не путать с APT Core Werewolf, атакующей российскую оборонку и КИИ с целью шпионажа) использует схему двойного шантажа: дополнительно крадет данные и угрожает публикацией в случае неуплаты выкупа за дешифратор. Новоявленные «оборотни» активно ищут партнеров («вольных пентестеров») и инсайдеров, способных сообщить компромат на руководство за плату в $1 миллион.

В качестве начального вектора атаки злоумышленники используют плохо защищенные публичные сервисы. Шифровальщик, которым они оперируют, представляет собой модификацию LockBit 3.0 (Black), созданную с помощью слитого в Сеть билдера. В атаках Werewolves также замечен утекший инструментарий Conti.

Сайт утечек Werewolves оформлен на русском и английском языках. В период с мая по октябрь на нем появилось более 20 записей о жертвах, в том числе 15 российских (микрофинансовые организации, предприятия нефтегазового сектора, отели, ИТ-компании). Справки включают нелестные отзывы об уровне ИБ: «Данные клиентов и гостей не защищены», «Халатное отношение и хранению информации», «Устаревшие сервера и оборудование».

Одну из первых атак кибергруппа, видимо, совершила еще в октябре 2022 года: на сайте утечек исследователи нашли ссылку на публикацию в СМИ, посвященную атаке на поставщика электроэнергии в Гане. Список жертв Werewolves включает также итальянские и голландские компании.

Пик атак «оборотней» в России пришелся на сентябрь-октябрь; в этот период от них пострадали как минимум 11 российских компаний. Суммы взимаемого выкупа составляют от $130 тыс. до $ 450 тыс.; в одном из случаев у жертвы (банка) потребовали $1 млн, угрожая публикацией 120 Тбайт данных.

«По степени самолюбования на грани нарциссизма и обилию саморекламы можно сделать вывод, что хактивисты Werewolves не вышли еще из подросткового возраста, — отметили эксперты Лаборатории цифровой криминалистики F.A.C.C.T. — В отличие от матерых вымогателей “оборотни” стараются привлечь к себе как можно больше внимания исследователей. Например, название их группы явно навеяно таксономией одной отечественной ИБ-компании, обозначающей операторов шифровальщиков “волчьими” названиями».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Apple убирает ADP для iCloud в Великобритании после запроса о бэкдоре

Компания Apple отключила функцию Advanced Data Protection (ADP) для пользователей iCloud в Великобритании, после того как правительство потребовало обеспечить бэкдор для доступа к зашифрованным данным.

Это решение, как сообщает Bloomberg, стало опасным прецедентом и серьёзным изменением позиции Apple в вопросах защиты конфиденциальности пользователей.

ADP — функциональность, обеспечивающая доступ к ключам шифрования только с доверенных устройств пользователя. Она открывает доступ к данным, хранящимся в iCloud: резервные копии, фотографии, заметки, голосовые записи и данные приложений.

При использовании этой функции данные защищаются сквозным шифрованием (E2EE), поэтому расшифровать их может только сам пользователь на доверенном устройстве.

«Мы крайне разочарованы, что функции ADP не будут доступны нашим клиентам в Великобритании, учитывая продолжающийся рост утечек данных и другие угрозы для конфиденциальности», — сообщили представители Apple в комментарии для Bloomberg.

Пользователи в Великобритании, уже активировавшие ADP, должны будут вручную отключить эту функцию, так как Apple не имеет возможности сделать это автоматически.

Это стало следствием требований Лондона создать бэкдор для доступа к данным iCloud. Как сообщает ряд СМИ, британские власти направили Apple требование обеспечить бэкдор для доступа ко всему контенту, загружаемому пользователями iCloud по всему миру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru