Присоединяйся к обсуждению

Больше материалов, обсуждений и эксклюзивного контента — на нашем форуме.

VantaCore атакует российские компании и требует многомиллионные выкупы

Специалисты компании «Ф6» (F6) выявили ранее неизвестную группировку вымогателей, получившую название VantaCore. Злоумышленники атакуют российские компании, используя собственный набор вредоносных инструментов, а суммы требуемых выкупов достигают миллионов долларов.

Что известно об атаках VantaCore

По данным исследователей, на данный момент зафиксировано как минимум четыре жертвы группировки в России. Атакующие используют самостоятельно разработанный инструментарий, что отличает их от многих других вымогательских групп, часто арендующих готовые решения по модели RaaS (ransomware-as-a-service).

Целью VantaCore является российский бизнес — злоумышленники проникают в инфраструктуру компаний, шифруют данные и требуют выкуп за их расшифровку. Размер требований, по имеющейся информации, исчисляется миллионами долларов, что говорит о нацеленности группировки на крупные и средние организации, способные заплатить значительные суммы.

Тенденция роста числа вымогательских группировок

Появление VantaCore подтверждает продолжающийся рост числа группировок, специализирующихся на атаках с использованием шифровальщиков и вымогательстве денежных средств у российских компаний. Использование собственных, а не заимствованных инструментов может свидетельствовать о наличии у злоумышленников достаточных технических ресурсов и опыта для разработки специализированного вредоносного программного обеспечения.

Специалисты по кибербезопасности рекомендуют компаниям усилить меры защиты инфраструктуры, регулярно обновлять программное обеспечение, создавать резервные копии критически важных данных и отрабатывать сценарии реагирования на инциденты, связанные с атаками шифровальщиков.