Security Lab

ALPHV

1652
ALPHV

Группировка ALPHV, также известная как BlackCat, специализируется на разработке программного обеспечения для вымогательства, или ransomware. Она впервые была замечена в декабре 2021 года и с тех пор продолжает активно функционировать. Особенностью ALPHV стало использование языка программирования Rust для создания вредоносного ПО. Это позволило им обойти системы безопасности, которые не способны анализировать вредоносное ПО, написанное на Rust, и успешно шифровать файлы жертв, атакуя различные операционные системы.

Согласно докладу Федерального бюро расследований США (FBI), опубликованному 19 апреля 2022 года, BlackCat (ALPHV) считается преемником операторов ransomware REvil, DarkSide и BlackMatter. Деятельность этой группы стала заметна после атаки на Colonial Pipeline в мае 2021 года, за которой стоял DarkSide, предшественник BlackCat. В результате атаки система трубопроводов, отвечающая за распределение бензина и реактивного топлива по восточному побережью США, была полностью остановлена.

ALPHV использует модель Ransomware-as-a-Service (RaaS), что делает их привлекательными для потенциальных партнеров. В зависимости от размера выкупа, партнеры получают от 80% до 90% от его стоимости. Каждая новая жертва имеет свой уникальный домен onion, а ALPHV предоставляет 100 терабайт пространства для каждой операции по изъятию данных.

Наиболее часто целью атак BlackCat становятся предприятия из отраслей "Профессиональные, научные и технические услуги" и "Производство". В отрасли профессиональных, научных и технических услуг наиболее затронутыми стали юридические фирмы и услуги.

Что касается методов атаки, то группа BlackCat начинает с получения первоначального доступа к целевым системам, используя украденные учетные данные пользователя или эксплуатируя известные уязвимости Microsoft Exchange. После получения доступа, они компрометируют учетные записи пользователей и администраторов в Active Directory, что позволяет им настроить вредоносные объекты групповой политики (GPO) с помощью планировщика заданий Windows для развертывания вредоносного программного обеспечения.

Затем, получив доступ к сети, злоумышленники отключают меры безопасности целевой организации, удаляя антивирусное программное обеспечение. Заключительными этапами атаки являются получение доменных учетных записей с помощью инструментов AdFind и ADRecon, сбор информации о сети жертвы с помощью SoftPerfect, а также использование Process Hacker и Mimikatz для извлечения учетных данных жертвы

Большой брат следит за вами, но мы знаем, как остановить его

Подпишитесь на наш канал!

Взлом Change Healthcare: обнаружена причина масштабного сбоя в работе медучреждений США

Наглядный пример, как уязвимость в ПО парализовала американскую медицину.

Взлом ценой в $6,8 млрд: здравоохранение США платит за халатность Change Healthcare

UnitedHealth на своем примере показала, что на кибербезопасности экономить нельзя.

Здравоохранение США на грани краха: данные американцев продаются на черном рынке

Change Healthcare не может оправиться после масштабной кибератаки.

Охота на Blackcat продолжается: Госдеп США обещает $10 млн за любую информацию

Кибератака на Change Healthcare напомнила властям, что зло никуда не исчезло.

Гранд-финал ALPHV: вымогатели присвоили себе миллионы долларов и «ушли в закат»

Спецслужбы отрицают свою причастность к недавним событиям, хакеры провернули всё сами.

Бывший аффилиат ALPHV обвиняет группировку в мошенничестве

А как же преступный кодекс? Неужели он ничего не значит для вымогателей?

Око за око: ALPHV сняла запрет на взломы больниц США

Группа возобновила атаки на критическую инфраструктуру и стала ещё агрессивнее.

Взлом страховщика Change Healthcare разрушает бизнес врачей и аптек в США

Переход на бумажные документы - самое маленькое, что принесла разрушительная атака.

$10 млн за голову Blackcat: Госдеп США объявляет охоту за лидерами известной группировки

Тысячи жертв и миллионные выкупы: пора прекращать этот беспредел.

Нефтегазовый кризис: ALPHV ставит канадскую энергетику на колени

190 ГБ секретов или круглая сумма? Что выберет Trans-Northern Pipelines?

RustDoor: шпион-диверсант для macOS, нацеленный на разработчиков

Исследователи выявили связь опасного вредоноса с вымогателями из ALPHV/BlackCat.

На кону 300 ГБ военных секретов: BlackCat против Минобороны США

Физическая безопасность Америки находится в лапах коварных вымогателей.

Продолжатели рода: Kasseika сделала невозможным анализ вредоносного ПО

Что связывает группы с легендарной BlackMatter?

Страховая Fidelity призналась, что прибыль важнее безопасности данных клиентов

Компания объяснила, почему не боится за свои финансы после кибератаки.

BlackCat завладела международными секретами оборонных организаций

Атака на Ultra I&C раскрыла хакерам чувствительные данные ФБР, НАТО и ВВС Швейцарии.

Банковский вирус Carbanak возвращается с новыми методами распространения

Отчёт NCC Group подводит статистику вымогательских атак к концу года.

Кибератака на страховщика недвижимости Fidelity затронула более 1,3 млн. человек

Спустя чуть больше месяца раскрылись подробности атаки, которая парализовала рынок недвижимости в США.

Утрата авторитета ALPHV: действия ФБР подорвали доверие к киберпреступникам

Смогут ли вымогатели восстановить свое положение в темном сообществе?

ФБР разрушило империю ALPHV: агенты проникли в систему синдиката вымогателей

Международная операция помогла жертвам сэкономить $68 млн, а конкурентам группы привлечь новых клиентов.

Инфраструктура ALPHV отключена: ФБР в роли главного подозреваемого

Что стало причиной - технический сбой или рейд ФБР?

Вымогательская молния ударила дважды: медицинский гигант Henry Schein сообщил об очередной атаке

Хакерам BlackCat так понравилось взламывать системы американского дистрибьютора, что они сделали это снова.

1 ТБ данных и 3 дня на решение: Sills & Betteridge следующая в цепочке атак на юридические фирмы

Вымогатели BlackCat следят за трендами в киберпреступном мире.

BlackCat маскирует вредоносный загрузчик Nitrogen под популярный корпоративный софт

Поддельная реклама стала новым вектором атаки для известной вымогательской группировки.

Не просто киберинцидент: Henry Schein призналась, что допустила утечку клиентских финансовых данных

С начала ноября компания утверждала, что заявления BlackCat – обычный блеф.

Вымогатели BlackCat пожаловались властям на свою жертву

Вот как кибератака переходит в юридическую плоскость.

Цель – Dragos: ИБ компания снова подверглась атаке вымогателей

Dragos заявил, что им известно о «необоснованном заявлении» об утечке информации через третье лицо.

Вымогатели BlackCat заселяются в сети гостиниц Marriott: на кону масштабная утечка данных

Группа объявила плохие новости для гостей и сотрудников крупнейших сетей отелей.

Система здравоохранения Мичигана упустила данные 2,5 миллионов пациентов

Организация McLaren Health Care заметает следы взлома, но хакеры BlackCat «тоже умеют шутить».

5 дней до катастрофы: группа BlackCat шантажирует сеть отелей Motel One

6 терабайт данных и репутация на кону – согласится ли компания на условия серийных вымогателей?

Черная кошка перешла дорогу корпорации Clarion Japan

Данные производителя автотехники попали в лапы BlackCat. Что будет дальше?

MGM и Caesars - не единственные жертвы самых громких кибератак месяца

Еще 3 компании пострадали от действий ALPHV и Scattered Spider. Кто же они?

Взломавшие Лас-Вегас: в чём уникальность Scattered Spider и BlackCat

Об атаках на MGM и Caesars уже известно всем, но как преступникам это удалось?

Шифровальщик Sphynx был использован для получения доступа к облаку Azure

Хакеры BlackCat не дремлют, обрушивая свою ярость на всё большее число компаний.

404 комфорт не найден: как гости Вегаса пережили кибератаки на MGM и Caesars

История рассказывает сама себя на платформе Х.

Scattered Spider и BlackCat: кто на самом деле атаковал американские казино?

Кому верить, если даже версии представителей банд сильно разнятся.

Течёт время, утекают данные: Seiko против хакерской группы BlackCat

Вымогательская стрелка указывает на большие проблемы с кибербезопасностью японской компании.

Ищите себя в утечках даркнета: исследователи назвали ТОП-5 самых опасных вымогательских банд 2023 года

Кто же снится руководителям корпораций в ночных кошмарах?

Обновлённый вредонос Sphynx от группировки BlackCat зашифрует всю вашу инфраструктуру за один клик

Инструменты Remcom и Impacket делают своё дело, значительно облегчая боковое перемещение хакеров по сетям жертв.

Итальянцы «дали пинка» BlackCat — атака на Azimut прошла не так гладко, как планировалось

500 ГБ похищенных данных, похоже, не предоставляют какой-либо ценности для злоумышленников.

Похищенные данные увидят все: вымогатели Clop переходят на открытые сайты утечки

Поисковые системы сами проиндексируют слитую информацию и разнесут её по Интернету.

Эволюция FIN8: от взлома банковских терминалов до распространения вымогательского софта

Зачем известные киберпреступники сменили вектор деятельности, отказавшись от былых методов и инструментов?

Хакеры больше не плачут: доходы от вымогательских атак в этом году резко возросли

Исследователи Chainalysis изучили вопрос и пришли к неутешительным выводам…

Компания Ventia пытается восстановить свои системы после разрушительной кибератаки

Что теперь будет с водой, газом и электричеством в Австралии и Новой Зеландии?

Осторожно, BlackCat: поддельная реклама в поиске WinSCP распространяет вредоносный код

Не скачивайте WinSCP с подозрительных сайтов!