Phantom Squad і REvil повертаються?

Короткі новини про кібербезпеку B2B

Поділіться публікацією

За даними Radware, особливе занепокоєння викликає той факт, що групи програм-вимагачів DoS (RDoS) стають все більш витонченими та витонченими та здійснюють все більш витончені атаки. Є перші ознаки того, що Phantom Squad і REvil знову активні.

За останні кілька місяців дослідники Radware спостерігали значне зростання активності DDoS у всьому світі. Тактика, техніка та процедури (TTP), які використовують різні групи, розвиваються, загрожуючи цільовим компаніям у США, Азії та Європі.

Phantom Squad повертається?

Після п’ятирічної перерви було поширено новий лист про програму-вимагач, аналіз якого показує, що він має типові характеристики групи Phantom Squad RDoS. 22 травня 2022 року з’явився лист-вимагач, майже ідентичний тому, який використовувався в кампаніях RDoS Phantom Squad 2017 року. Єдина відмінність між листом 2017 року та поточною версією 2022 року полягає в тому, що група загроз має додатковий розділ, який містить IP-адреси та доменні імена їхніх цілей. За даними Radware, наразі з’явився лише один такий лист, і жодних повідомлень про збої чи демонстраційні атаки на цільових жертв не було.

REvil також знову активний

У той же час група під назвою REvil відновила кампанію RDoS-атак із використанням HTTPS-запитів. На відміну від Phantom Squad, ця група не тільки загрожує, але й завдає шкоди. Спочатку він надсилає цільовій жертві попередження про викуп, а потім переходить до більш складної тактики. Це включає вбудовування записки про викуп у корисне навантаження атаки. Група проводить високочастотні (кілька мільйонів запитів на секунду) зашифровані атаки на прикладному рівні. Ці атаки тривають близько п’яти хвилин і містять повідомлення, вбудовані в URL-адресу запиту. Минулого року групу, яка представлялася як REvil, також використовували Twitter, щоб посилити тиск на своїх жертв.

Деніел Сміт, керівник відділу досліджень групи Radware Cyber ​​​​Threat Intelligence, коментує: «Групи RDoS, які видають себе за Phantom Squad і REvil, здається, націлені на організації в Європі, США та Азії. Хоча кампанія Phantom Squad 2017 року не передбачала жодних фактичних DDoS-атак, ми все ж радимо компаніям бути пильними».

Більше на Radware.com

 


Про Radware

Radware (NASDAQ: RDWR) є світовим лідером у сфері доставки додатків і рішень кібербезпеки для віртуальних, хмарних і програмно-визначених центрів обробки даних. Відзначене нагородами портфоліо компанії захищає всю корпоративну ІТ-інфраструктуру та критичні програми та забезпечує їх доступність. Понад 12.500 XNUMX корпоративних і операторських клієнтів у всьому світі отримують переваги від рішень Radware, щоб швидко адаптуватися до розвитку ринку, підтримувати безперервність бізнесу та максимізувати продуктивність за низьких витрат.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі