Dostosuj preferencje dotyczące zgody

Używamy plików cookie, aby pomóc użytkownikom w sprawnej nawigacji i wykonywaniu określonych funkcji. Szczegółowe informacje na temat wszystkich plików cookie odpowiadających poszczególnym kategoriom zgody znajdują się poniżej.

Pliki cookie sklasyfikowane jako „niezbędne” są przechowywane w przeglądarce użytkownika, ponieważ są niezbędne do włączenia podstawowych funkcji witryny.... 

Zawsze aktywne

Niezbędne pliki cookie mają kluczowe znaczenie dla podstawowych funkcji witryny i witryna nie będzie działać w zamierzony sposób bez nich.Te pliki cookie nie przechowują żadnych danych umożliwiających identyfikację osoby.

Brak plików cookie do wyświetlenia.

Funkcjonalne pliki cookie pomagają wykonywać pewne funkcje, takie jak udostępnianie zawartości witryny na platformach mediów społecznościowych, zbieranie informacji zwrotnych i inne funkcje stron trzecich.

Brak plików cookie do wyświetlenia.

Analityczne pliki cookie służą do zrozumienia, w jaki sposób użytkownicy wchodzą w interakcję z witryną. Te pliki cookie pomagają dostarczać informacje o metrykach liczby odwiedzających, współczynniku odrzuceń, źródle ruchu itp.

Brak plików cookie do wyświetlenia.

Wydajnościowe pliki cookie służą do zrozumienia i analizy kluczowych wskaźników wydajności witryny, co pomaga zapewnić lepsze wrażenia użytkownika dla odwiedzających.

Brak plików cookie do wyświetlenia.

Reklamowe pliki cookie służą do dostarczania użytkownikom spersonalizowanych reklam w oparciu o strony, które odwiedzili wcześniej, oraz do analizowania skuteczności kampanii reklamowej.

Brak plików cookie do wyświetlenia.

Palo Alto Networks ujawnia działalność zupełnie nowej grupy ransomware Repellent Scorpius

Analitycy Palo Alto Networks ujawniają działalność grupy Repellent Scorpius, będącą nowym podmiotem przeprowadzającym ataki ransomware na zamówienie (RaaS). Od maja 2024 roku organizacja dystrybuuje złośliwe oprogramowanie Cicada3301. Grupa ta stosuje strategię podwójnego wymuszenia, łącząc szyfrowanie danych ofiar z groźbą ich wycieku, jeśli nie zostanie zapłacony okup.

Repellent Scorpius szybko rozwija swoją działalność, tworząc program afiliacyjny i rekrutując wspólników na rosyjskojęzycznych forach zrzeszających cyberprzestępców. Choć grupa działa od niedawna, zgromadziła już znaczne ilości danych pochodzących z wcześniejszych ataków. Sugeruje to możliwość istnienia powiązań z innymi grupami ransomware.

Raport analityków jednostki badawczej Unit 42 dostarcza szczegółowej analizy działania Cicada3301, opisując m.in. techniki i narzędzia wykorzystywane przez grupę Repellent Scorpius do wykradania danych. Specjaliści zauważyli, że organizacja wykorzystuje Rclone, czyli narzędzie open-source, które wyprowadza dane na zewnątrz i modyfikuje kod oprogramowania szyfrującego, co umożliwia prowadzenie bardziej zaawansowanych ataków.

— Grupa Repellent Scorpius to nowy, ale szybko rozwijający się gracz w ekosystemie ransomware-as-a-service. Ich zaawansowana strategia podwójnego wymuszenia, łącząca szyfrowanie danych z groźbami ich publikacji, stanowi poważne zagrożenie także dla firm w Polsce. Jesteśmy świadkami ewolucji narzędzi takich jak Cicada3301, które stale adaptują się, aby unikać wykrycia i skuteczniej przeprowadzać ataki. Prognozujemy, że w najbliższych miesiącach aktywność tej grupy znacząco wzrośnie, a liczba ofiar będzie nadal rosła — podkreśla Tomasz Pietrzyk, Szef Zespołu Inżynierów w regionie CEE w Palo Alto Networks.

Palo Alto Networks zaleca szczególną czujność wobec tej nowej formy zagrożenia i sugeruje, że aktywność związana z Cicada3301 będzie w nadchodzących miesiącach narastać, zwiększając liczbę podmiotów dotkniętych skutkami naruszeń. Biorąc pod uwagę, że oprogramowanie ransomware Cicada3301 jest stosunkowo nowe, specjaliści prognozują, że jego TTP będą ewoluować.