Security Lab

Black Basta

Black Basta - новая группировка вымогателей, которая успела взломать около десятка компаний по всему миру с апреля 2022 года.

Black Basta использует тактику двойного вымогательства – не только шифрует файлы жертвы и требует выкуп за расшифровку, но также похищает данные и угрожает опубликовать их, если выкуп не будет уплачен. Файлы жертв, отказавшихся платить, группировка выкладывает на своем сайте утечек в сети Tor. С целью оказания давления на жертву вымогатели публикуют ее данные порциями. Сумма требуемого у жертв выкупа не является фиксированной и различается в зависимости от атакованной организации.

Учитывая имеющуюся у Black Basta возможность быстро атаковать большое количество жертв и используемый ею стиль ведения переговоров об уплате выкупа, можно предположить, что группировка является не новым игроком, а, скорее, переименованной уже существовавшей ранее группировкой, сохранившей своих прежних партнеров. По предположению исследователей из MalwareHunterTeam, Black Basta может быть новым названием нашумевшей группировки Conti, решившей провести ребрендинг.

Неуловимый ZLoader: как DNS-туннели стали цифровыми сообщниками вредоноса

Прогрессивные механизмы сокрытия переписывают правила кибербезопасности.

Иллюзия помощи: как Black Basta захватывает компьютеры через email-бомбардировку

«Сотрудник поддержки уже готов решить вашу проблему, только дайте ему необходимый доступ».

Забытая инфраструктура спасла BT Group от масштабной кибератаки

Какие последствия последуют за атакой Black Basta на устаревшие системы?

ИИ на стороне хакеров: Black Basta обратила технологии против бизнеса

Специалисты рассказали о тактиках самых опасных групп, которые могут проникнуть в сети компании, пока вы не видите.

Отчёты об ошибках Windows: полезная функция или скрытый лаз для хакеров

Эксперты считают, что CVE-2024-26169 могла долго эксплуатироваться в качестве 0day-уязвимости.

Quick Assist стал оружием вымогателей: Storm-1811 атакует самых доверчивых

Атакуя всех подряд, злоумышленники используют проверенный способ проникновения на компьютер.

От спама до взлома: хакеры предлагают помощь в борьбе с навязчивыми рассылками

Некоторые компании даже не подозревают, кто на самом деле заваливает их письмами.

500 компаний и $100 млн: Conti показала свою продуктивность в новом обличии

Black Basta взяла на себя все подозрения и ответственность за атаки.

Снижение цены и доверия инвесторов: как кибератака повлияла на бизнес Capita

Яркий пример того, как ненадлежащая защита может серьезно навредить репутации компании.

Black Basta и Bl00dy в деле: фронт атак на ScreenConnect продолжает расширяться

Владельцам необновленных серверов стоит готовиться к худшему.

Сотни тысяч клиентов Southern Water лишились приватности во время январской кибератаки

На какие шаги уже пошла компания и что собирается делать дальше?

Паспорта, договоры, тайны: что еще потерял крупнейший поставщик авиадвигателей после кибератаки?

Black Basta обнародовала секретные документы компании Willis Lease Finance.

Гигабайты в заложниках: вымогатели Black Basta ударяют по водоснабжению Англии

Действия компании Southern Water покажут, насколько надежен обновленный шифровальщик.

Water Curupira использует вредонос PikaBot для развёртывания вымогательского ПО

Специалисты связывают данную активность с прекращением работы QakBot в августе.

Black Basta Buster: дешифратор, который поможет жертвам вымогательского ПО

Несмотря на все свои недостатки, инструмент позволяет восстановить самые ценные файлы без уплаты выкупа.

Известные жертвы и миллионные выкупы: группа Black Basta добилась немалых успехов с 2022 года

Аналитики рассказывают историю вымогателей в цифрах.

Большой удар по рекламе: крупнейшие ТВ-провайдеры США стали жертвой хакеров

Смогут ли жители США безопасно пользоваться магазином на диване?

Вставайте в очередь: иск против британской Capita подписали уже 2000 человек

Аналитики оценивают ущерб от мартовской кибератаки в 25 миллионов фунтов стерлингов.

Вот они слева направо: QakBot, SocGholish и Raspberry Robin сделали 2023 год кошмаром кибераналитика

Всего три загрузчика стоят за 80% кибератак последних 9 месяцев.

Ищите себя в утечках даркнета: исследователи назвали ТОП-5 самых опасных вымогательских банд 2023 года

Кто же снится руководителям корпораций в ночных кошмарах?