От 2% до 14%: RansomHub постепенно захватывает вымогательский рынок

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
816
Реакции
200
Посетить сайт
С момента своего появления группировка атаковала свыше двухсот жертв.
ransomhub.jpg


Хакерская группа RansomHub, связанная с распространением программ-вымогателей, с момента своего появления в феврале 2024 года зашифровала и похитила данные у более чем 210 жертв, сообщают власти США. Среди пострадавших организации из различных секторов, включая водоснабжение, информационные технологии, здравоохранение, государственные учреждения, экстренные службы, сельское хозяйство и финансовые учреждения.

RansomHub работает по модели «вымогательство как услуга» (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) и ранее известна под псевдонимами Cyclops и Knight. Эта группа быстро привлекла внимание высокопрофильных партнёров, в том числе тех, кто ранее сотрудничал с такими известными группами, как LockBit и ALPHV (также известная как BlackCat).


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

компании

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, активность RansomHub стремительно растёт. Если в первом квартале 2024 года на долю группы приходилось лишь 2% от всех атак, во втором квартале — 5,1%, то уже в третьем квартале этот показатель достиг 14,2%. Примечательно, что 34% атак этой группы направлены на европейские организации, что значительно выше среднего показателя по всему ландшафту угроз.

Группа RansomHub использует модель двойного вымогательства, когда данные сначала похищаются, а затем системы жертв шифруются. Жертвам предлагается связаться с операторами вредоноса через уникальный onion-адрес для обсуждения условий выкупа. Если компании отказываются платить, их информация будет опубликована на сайте утечек данных.

Хакеры получают доступ к системам жертв через уязвимости в известных программных продуктах, таких как Apache ActiveMQ, Atlassian Confluence, Citrix ADC и другие. После проникновения злоумышленники проводят разведку и сканирование сети с помощью программ, таких как AngryIPScanner и Nmap, и отключают антивирусное программное обеспечение для скрытного проникновения.

Кроме того, хакеры создают учётные записи пользователей для сохранения доступа к системе, а также используют различные инструменты для получения учётных данных и повышения привилегий. Для дальнейшего перемещения по сети применяются такие методы, как использование удалённого рабочего стола (RDP), PsExec, AnyDesk и других широко распространённых средств управления.

Особенность атак RansomHub заключается в использовании прерывистого шифрования, что позволяет существенно ускорить процесс. В то же время, похищаются данные с помощью таких инструментов, как PuTTY, Amazon AWS S3, WinSCP и другие.

На фоне эволюции вымогательских атак исследователи отмечают переход хакеров к более сложным многоуровневым схемам вымогательства. Такие схемы включают в себя не только шифрование и похищение данных, но и угрозы проведения DDoS-атак и давления на деловых партнёров жертв для усиления принуждения к выплате выкупа.

Модель «вымогательства как услуга» становится всё более прибыльной, способствуя появлению новых вариантов программ-вымогателей. Она привлекает даже государственные хакерские группы, такие как иранские, которые сотрудничают с известными группами, получая долю от незаконных доходов.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 От Москвы до Урала: карта кибервойны в России Новости в сети 0
Support81 От наркобарона до защитника данных: двойная жизнь основателя DDoSecrets Новости в сети 0
Support81 От колл-центра до «киллеров»: анатомия киберпреступного синдиката в ОАЭ Новости в сети 0
Support81 От Hive до Genesis: 7 киберопераций, которые победили преступность в 2023 году Новости в сети 0
Support81 От Азии до Америки: Интерпол раскрывает международную сеть торговли людьми и кибермошенничества Новости в сети 1
Support81 От незаконных доменов до экстрадиции: падение киберимперии рынка E-Root Новости в сети 0
lizun От 1$ до 50$ в день на полном пассиве [3х уровневая реферальная программа] [Соц.Сети] Способы заработка 28
semsvm От 1$ до 50$ в день на полном пассиве [3х уровневая реферальная программа] [Соц.Сети] Способы заработка 5
L Интересно Регулирование криптовалют в эпоху пандемии коронавируса: От США до России Новости в сети 0
K Udemy Полный Курс По Взлому - От Начального до Продвинутого Уровня https://cloud.mail.ru/public/AYvC/N4grXcYmd Другое 3
G От 1000 ₽ до 10.000 ₽ в день | Новая партнерка Способы заработка 1
L От накрутки лайков до накрутки людей на майнер Способы заработка 1
M [Заработок] От 1к до бесконечности... Способы заработка 1
K От программиста-любителя до профессионала Полезные статьи 0
Admin Полный Курс По Взлому - От Начального до Продвинутого Уровня Полезные статьи 11
Support81 От защите к атаке: MacroPack перешел на сторону хакеров Новости в сети 0
Support81 От частных лиц к гостайне: как Китай пробрался в сердце немецкого правительства Новости в сети 0
Support81 От Белого дома к блокчейну: Дональд Трамп подарит Америке криптовалютное господство Новости в сети 0
T От 200к рублей в месяц|КОНКУРС 77.777|АВТО-СКАМ|ЕВРОПА|БЫСТРЫЕ ВЫПЛАТЫ Предоставляю работу. Ищу специалиста. 1
S На проверке От мою ваши грязные денежки Ищу работу. Предлагаю свои услуги. 1
S Куплю Бот по скупу TELEGRAM | От 5-7₽ | TDATA - папка из логов Куплю/Продам 0
A Закрыто Трастовые акки Instagram | От 3 рублей | Заполнены и готовы в бой! Корзина 1
A Закрыто Авторег Instagram (3 lvl vtope) | От 1 года | Постов 15+ | Подписч 15+ Корзина 0
F Сайты под ключ, поддержка, продвижение! От 12 000 руб Услуги дизайнеров/веб-разработчиков 0
Denik Интересно Белая схема заработка для новичков (От 30 000 рублей в месяц) Способы заработка 3
N Интересно Личный ТОП утилит для веб-хакинга. От практика. Уязвимости и взлом 5
kolt512 Продам ♐♐♐__Продажа Доступа к Облаку Баз От kolt512__♐♐♐ Доступы - FTP, shell'ы, руты, sql-inj, БД 40
W Wifite-ломаем Wps Пин От Wifi Полезные статьи 0
B [Elite Infobiz] ТикТоккер (2020) | Заработок в интернете | От 100$ ежедневно Способы заработка 5
A [Слив] От 700 рублей уже сегодня!!! Схема продается за 3900 рублей! Сливаю БЕСПЛАТНО! Программирование 0
D Взлом ВКонтакте аккаунтов от Джо! От 300 рублей! Уязвимости и взлом 2
N Закрыто Белая схема поднятия денег! От 1500р за 10 часов! Корзина 1
sexysmm Sexy-SMM.ru - Подписчики в Телеграм - От 110 рублей за 1000. До 50% скидка Реселлерам. Есть API Ищу работу. Предлагаю свои услуги. 25
R [Схема from Zabugor] От $700+ в неделю. Способы заработка 2
K Быстрое Избавление От Страхов И Фобий (28 Мин.). Гипноз Альфа-центр. Другое 0
K Гипноз Избавит От Заедания Эмоций Другое 0
K Полный Комплект Курсов От Гипноз Альфа-центр Другое 0
K Полный Комплект Курсов От Гипноз Альфа-центр Другое 0
R [adobe Muse] 78 Тем (шаблонов) От Muse-themes Другие ЯП 0
R [adobe Muse] 7 Виджетов От Muse-themes 2016 Другие ЯП 0
R " Money Traffic" - От 1050р До 4500р Ежедневно! Способы заработка 0
G От 2500 рублей в день на WAP click Способы заработка 0
Traven Обучение пассивному белому заработку . От 70 000 т.р. в месяц. Способы заработка 2
Z Халявная Футболка От Oracle Полезные статьи 8
Q От 800+ Способы заработка 7
Glods Digiseller [SL] От Shiroe Другие ЯП 1
K От чего зависит эффективность убеждения Свободное общение и флейм 0
Support81 5 часов до потери данных: вымогатели CyberVolk затмевают конкурентов Новости в сети 0
Support81 Терроризм, отмывание денег, педофильский контент. Павел Дуров задержан во Франции. Ему грозит до 20 лет тюрьмы Новости в сети 0
Support81 Северная Корея: от ракет до блокчейна — один большой стартап Новости в сети 0

Название темы