Хакеров из России заподозрили в атаке с требованием выкупа от 200 американских компаний

По информации издания, большинство целей хакеров — компании, которые оказывают поддержку в сфере IT представителям малого и среднего бизнеса. Все атаки были совершены с целью получения выкупа, пишет Bloomberg. В случае невыплаты злоумышленники могут получить доступ к данным клиентов компаний.

Среди пострадавших от взлома — Synnex Corp. и Avtex. Представитель Synnex не ответил на запрос Bloomberg, в Avtex изданию сообщили, что уже работают с теми клиентами, чьи компьютеры оказались взломаны.

Как сообщает аналитик Huntress Labs, на данный момент известно о том, что пострадали восемь компаний и около 200 их клиентов.

«Это одна из самых масштабных атак, осуществленных негосударственными структурами, которую мы когда-либо видели, и, похоже, она направлена исключительно на извлечение денег. Трудно представить себе лучший способ распространения злоумышленниками вредоносного ПО, чем через доверенных поставщиков IT-услуг», — заявил Bloomberg генеральный директор швейцарского поставщика услуг в сфере кибербезопасности Kudelski Secuirty Эндрю Ховард.

В качестве потенциального источника проблем эксперты называют разработчика программного обеспечения Kaseya. Компания уже порекомендовала своим клиентам отключить ПО из-за возможной хакерской атаки. Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) подтвердило, что клиенты Kaseya были атакованы.

Старший аналитик по вопросам кибербезопасности в Recorded Future Аллан Лиска считает, что за атаками стоит группировка REvil, состоящая из русскоязычных хакеров. По его словам, это уже третий случай за последнее время, когда REvil атакует Kaseya с целью вымогательства. Именно эту группировку подозревают в недавней атаке на крупнейшего в США производителя мяса, бразильскую JBS.

Скопировать ссылку

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

ЦБ отменил лимиты на валютные переводы за границу. При чем тут укрепление рубля?

Сегодня Центробанк объявил, что снимает ограничения на перевод иностранной валюты за рубеж для граждан России и «дружественных» стран. Эти меры ввели после начала войны в 2022 году, изначально лимит был жестким (гражданам разрешалось переводить не более $5000 в месяц), но потом его повысили до $1 млн.