Специалисты компании «Ф6» (F6) выявили ранее неизвестную группировку вымогателей, получившую название VantaCore. Злоумышленники атакуют российские компании, используя собственный набор вредоносных инструментов, а суммы требуемых выкупов достигают миллионов долларов.
Что известно об атаках VantaCore
По данным исследователей, на данный момент зафиксировано как минимум четыре жертвы группировки в России. Атакующие используют самостоятельно разработанный инструментарий, что отличает их от многих других вымогательских групп, часто арендующих готовые решения по модели RaaS (ransomware-as-a-service).
Целью VantaCore является российский бизнес — злоумышленники проникают в инфраструктуру компаний, шифруют данные и требуют выкуп за их расшифровку. Размер требований, по имеющейся информации, исчисляется миллионами долларов, что говорит о нацеленности группировки на крупные и средние организации, способные заплатить значительные суммы.
Тенденция роста числа вымогательских группировок
Появление VantaCore подтверждает продолжающийся рост числа группировок, специализирующихся на атаках с использованием шифровальщиков и вымогательстве денежных средств у российских компаний. Использование собственных, а не заимствованных инструментов может свидетельствовать о наличии у злоумышленников достаточных технических ресурсов и опыта для разработки специализированного вредоносного программного обеспечения.
Специалисты по кибербезопасности рекомендуют компаниям усилить меры защиты инфраструктуры, регулярно обновлять программное обеспечение, создавать резервные копии критически важных данных и отрабатывать сценарии реагирования на инциденты, связанные с атаками шифровальщиков.