Типичные жертвы шифровальщика BlackCat
Вымогатели, использующие шифровальщик BlackCat, предпочитают охотиться на крупного зверя и, как правило, выбирают в качестве жертв солидные организации, способные заплатить максимальный выкуп. По имеющимся данным, сумма запрашиваемого выкупа может значительно варьироваться в диапазоне от сотен тысяч до нескольких миллионов долларов в криптовалюте.
Точное количество пострадавших от шифровальщика неизвестно, однако на сайте группировки в сети Tor упоминаются более двадцати организаций, подвергшихся атаке, что заставляет воспринимать BlackCat как очень серьезную угрозу. Эти организации относятся к различным сферам бизнеса и находятся в разных странах, в том числе в Австралии, Великобритании, Германии, Италии, Испании, Нидерландах, Франции, США, на Багамах и Филиппинах. Затронут широкий круг отраслей: от бизнес-услуг, строительства и энергетики до индустрии моды, финансов, логистики, промышленного производства, фармацевтики, розничной торговли и технологического сектора.
Примеры атак с использованием шифровальщика BlackCat
Ноябрь 2023 года – Henry Schein
В ноябре 2023 года атаке шифровальщика BlackCat подверглась компания-дистрибьютор медицинского оборудования Henry Schein, входящая в список Fortune 500. Сообщалось, что банда вымогателей, известная как ALPHV, заявила о похищении 35 ТБ данных и вступила в переговоры с компанией Henry Schein. Сперва компании удалось получить ключ дешифровки и начать восстановление своих систем, однако затем переговоры были сорваны и вымогатели заново зашифровали все данные. Ситуация еще более осложнилась, когда злоумышленники начали угрожать публикацией внутренней информации компании. Однако впоследствии они удалили данные со своего веб-сайта, намекая на возможность договориться. Сама атака произошла за две недели до публикации данных в Сети и привела к временным нарушениям в работе компании Henry Schein. Руководство компании приняло все меры предосторожности, сообщило о случившемся в полицию и привлекло экспертов-криминалистов к расследованию инцидента.
Август 2023 года – корпорация Seiko Group
Корпорация Seiko Group подтвердила, что в августе 2023 года она подверглась атаке шифровальщика BlackCat, в результате чего в публичный доступ были выложены 60 тыс. записей. Похищенные данные включали информацию о клиентах корпорации, ее деловых партнерах, соискателях вакансий и действующих сотрудниках. Корпорация подчеркнула, что данные банковских карт остались в безопасности. После атаки Seiko внедрила целый ряд защитных мер, включая блокировку внешних коммуникаций для серверов компании, развертывание систем EDR и введение многофакторной аутентификации. Корпорация также подтвердила свое намерение привлечь экспертов по кибербезопасности, чтобы повысить уровень защиты и предотвратить подобные инциденты в будущем.
Как защититься от атаки шифровальщика BlackCat
Для защиты систем и данных от атаки шифровальщика BlackCat применяются те же меры, что и для борьбы с другими видами программ-вымогателей. Перечислим эти защитные меры.