• XSS.stack #1 – первый литературный журнал от юзеров форума

RansomHub – лидер в сфере вымогательства.

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
В 2024 году на киберпреступной сцене стремительно появился новый🤣 игрок — группировка RansomHub, которая успела атаковать уже более 600 организаций по всему миру. По данным исследования Group-IB, группа RansomHub заполнила вымогательскую нишу после недавних нарушений в деятельности ALPHV и LockBit .

Эксперты отмечают, что RansomHub действует в формате ransomware-as-a-service (RaaS), активно привлекая партнёров на подпольных форумах, таких как RAMP. Основной стратегией стало переманивание хакеров , ранее работавших на другие группировки, что позволило RansomHub быстро нарастить масштабы атак.

Анализ кода вредоноса показал, что группировка, вероятно, приобрела своё программное обеспечение у Knight (Cyclops), другой известной киберпреступной организации. Использование готовых решений ускорило развёртывание атак, а мультиплатформенность программы позволяет шифровать системы на Windows, ESXi, Linux и FreeBSD, расширяя список потенциальных жертв.

RansomHub отличается высокой степенью организованности. Группировка использует как проверенные техники взлома — атаки на VPN-сервисы и подбор паролей, так и сложные методы, включая эксплуатацию уязвимостей нулевого дня. В арсенале атакующих — инструменты вроде PCHunter, позволяющие обходить средства защиты.

Тактика атак включает тщательное исследование сети жертвы и захват наиболее ценных данных. Операторы проникают в инфраструктуру, получают контроль над критическими узлами — файловыми хранилищами, резервными копиями, серверами — и переносят конфиденциальные сведения на удалённые серверы. Для передачи информации преступники используют Filezilla, а затем запускают процесс шифрования на скомпрометированных хостах.

После завершения атаки RansomHub шантажирует жертву, требуя выкуп за расшифровку и непубликацию данных. Программа-вымогатель способна останавливать виртуальные машины, уничтожать теневые копии файлов и зачищать журналы событий, затрудняя расследование инцидента .

Одной из наиболее разрушительных атак RansomHub стала операция, проведённая всего за 14 часов. Преступники использовали уязвимость в межсетевом экране Palo Alto ( CVE-2024-3400 ) для первичного доступа, затем применили брутфорс учётных данных от VPN-клиента. После этого атакующие эксплуатировали старые бреши в Windows ( CVE-2021-42278 и CVE-2020-1472 ), получая полный контроль над сетью.

Эксперты подчёркивают, что столь эффективная деятельность RansomHub стала возможной из-за несвоевременного обновления операционных систем. Если та или иная компания становится жертвой атаки через уязвимость, закрытую несколько лет назад, то виновато в этом исключительно её собственное халатное отношение к кибербезопасности. В данном случае глупо перекладывать ответственность на поставщиков программного обеспечения.

Растущая активность RansomHub свидетельствует о продолжающейся эволюции киберугроз. Организации должны усиливать свою защиту, регулярно обновлять программное обеспечение и минимизировать поверхность атаки, чтобы не попасть в список жертв RansomHub и прочих вымогательских группировок.


group-ib.com/blog/ransomhub-never-sleeps-episode-1
ptsecurity.com/ru-ru/research/threatscape
 
жаль что я слишком узкого ума человек чтобы заниматься тем же что и они
 
600 атак за год
Эти ребята явно не сидели без дела, в отличие от ИБ-отделов их жертв
 
Самое интересно, как вообще... русские работают на пендоса) бабки дурманят людей и голова плывет совсем.
Если б не свой софт, я б сказал: Лучше уж на пиндоса, чем на скамеров)
 
будто пендосы прям "белые и пушистые" не скамеры ?
Кто его знает? Я с ними не работал. Но, по слухам - эти пиндосы еще никого не скамнули. Видел только что у них выплаты на кошелек адверта с рождения и переговоры с крупными корпами ведут адверты, а не "саппорт" как у скамеров. Возможно слухи, не проверял
 
Кто его знает? Я с ними не работал. Но, по слухам - эти пиндосы еще никого не скамнули. Видел только что у них выплаты на кошелек адверта с рождения и переговоры с крупными корпами ведут адверты, а не "саппорт" как у скамеров. Возможно слухи, не проверял
сейчас это практически у всех братец. А работать на пендоса, та еще затея) До такого отпускаться, себя не уважать.
 
сейчас это практически у всех братец. А работать на пендоса, та еще затея) До такого отпускаться, себя не уважать.
Согласен. Но, видимо кому-то удобно работать, раз вышли на голову выше Лб за такой короткий срок. Ясное дело что это не заслуга шкафа, а адвертов. Но все же, сарафанное радио сыграло на руку. Более чем, уверен, что адвертам не было куда идти после скама двух слонов. Вот они и опустились до 600 корп в год))
Пампанули пиндосов так, что маркетинг, который некоторые строили годами - остался в дерьме и с мусорами за пазухой("но при бабле") ))))
Ни в коем случае не пиарю никакой шкаф и без унижения к скамерам, только констатация фактов. Каждый живет так - как ему удобно
 
Согласен. Но, видимо кому-то удобно работать, раз вышли на голову выше Лб за такой короткий срок. Ясное дело что это не заслуга шкафа, а адвертов. Но все же, сарафанное радио сыграло на руку. Более чем, уверен, что адвертам не было куда идти после скама двух слонов. Вот они и опустились до 600 корп в год))
Пампанули пиндосов так, что маркетинг, который некоторые строили годами - остался в дерьме и с мусорами за пазухой("но при бабле") ))))
Ни в коем случае не пиарю никакой шкаф и без унижения к скамерам, только констатация фактов. Каждый живет так - как ему удобно
Но у них вроде как деп нужно внести (5к),чтобы попасть в ПП.Поправьте,если не прав.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
подскажите чтоли высшим лицам идейку
что можно друг другу дату сливать в случае не понимания с теми или иными
но пойдут ли на это определенные вопрос открытый
имеет ли идея на место для жизни как считаете?
 
Самое интересно, как вообще... русские работают на пендоса) бабки дурманят людей и голова плывет совсем.
Вообще-то теперь это наши друзья оффициально
 
Но у них вроде как деп нужно внести (5к),чтобы попасть в ПП.Поправьте,если не прав.
Честно, не знаю. Но даже если и так, то почему бы и нет? Для опытного эта сумма не проблема. Резонанс от них есть, набрали адвертов, те дали совет поставить на деп пентестеров - отсюда и вывод. Или же сами додумали. Это не важно. Важно то, что у них вышло. Осталось удержатся на плаву
 
Вообще-то теперь это наши друзья оффициально
ты из той же грядки чтоли. работайте на них, но факт остается фактом. Ру никогда не шла на поводу пиндосов. А вы еще ему 5к кидаете, что вас впустили туда) отдайте лучше в детский дом эти бабки, но не пиндосу. Благо сделаете в жизни.

P.S пошла уже политика. Больше не комментирую.
 
жаль что я слишком узкого ума человек чтобы заниматься тем же что и они
:) зная тебя, у тебя все впереди, изучай, пробуй.
 
:) зная тебя, у тебя все впереди, изучай, пробуй.
хах, спасибо
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх