Size: a a a

2021 August 04
Group-IB
#ransomware
Вышли из тени: эксперт Group-IB оценил опасность новой преступной группы BlackMatter

♣️Впервые представители BlackMatter заявили о себе в конце июля, когда на хакерских форумах начали появляться объявления о поиске партнеров и готовности заплатить $100 000 за доступ ко взломанным сетям компаний, чей доход за год составляет не менее $100 млн. Недавно BlackMatter дала первое интервью — беседа с аналитиком Recorded Future Дмитрием Смелянцом велась на русском языке.

⚔️По словам представителя BlackMatter, перед разработкой собственного ПО они подробно изучили программы-вымогатели таких групп, как LockBit, REvil и DarkSide. BlackMatter утверждают, что взяли себе лучшие функции из каждой разработки, при этом создав свой  собственный инструмент, и уже успели атаковать несколько компаний, а теперь ведут с жертвами переговоры о выплате выкупа.

🕵️‍♀️«Как партнерская программа BlackMatter только начала свою работу, тем не менее, злоумышленники уже успели опубликовать информацию об одной из своих жертв на сайте. Традиционно, их партнеры выгружают конфиденциальные данные перед развертыванием программы-вымогателя,— замечает Олег Скулкин, заместитель руководителя Лаборатории компьютерной криминалистики Group-IB. —  Говорить о технических деталях, особенно в контексте тактик, техник и процедур пока рано, ведь сейчас очень многое зависит от злоумышленников, которые будут работать с данной партнерской программой по модели RaaS «программа-вымогатель как услуга» (англ. Ransomware-as-a-Service, RaaS)».

✅Эксперт добавил, что исследователи Group-IB уже проанализировали один из образцов указанной программы-вымогателя и пришли к выводу, что с точки зрения кода и функциональных возможностей она очень похожа на своих предшественников — DarkSide и REvil. Напомним, что после серии успешных и резонансных атак две эти группы «залегли на дно» и фактически исчезли с радаров исследователей. Однако говорить о непосредственном участии организаторов указанных партнерских программ в новом проекте BlackMatter пока преждевременно.
источник
2021 August 05
Group-IB
#ThreatIntelligence #Hancitor #IcedID #QBot
Prometheus TDS: ключ к успеху для Campo Loader, Hancitor, IcedID и QBot

🔍Весной 2021 года Threat Intelligence-аналитики Group-IB обнаружили следы вредоносной кампании загрузчика Hancitor. Исследователей заинтересовал нетипичный паттерн его распространения, который впоследствии был описан командами исследователей Unit 42 и McAfee как новая техника, призванная уберечь документы с вредоносными ссылками и вложениями от внимания веб-сканеров. Однако данные, извлеченные аналитиками Group-IB, указывают на то, что аналогичная схема также используется для распространения таких вредоносных программ, как Campo Loader, IcedID, QBot, SocGholish и Buer Loader.

🕵️‍♀️В итоге эксперты — Виктор Окороков, ведущий аналитик Threat Intelligence Group-IB, и Никита Ростовцев, аналитик Threat Intelligence Group-IB , выявили по меньшей мере 3 000 пользователей, ставших целями разрозненных вредоносных кампаний с использованием идентичной схемы. Анализ списка целей позволил выявить две наиболее активные: первая нацелена на физических лиц в Бельгии, вторая — на компании, корпорации, университеты и правительственные организации в США.

⚔️Анализируя кампании по распространению различного вредоносного ПО, эксперты Group-IB пришли к выводу, что они могли проводиться с использованием одного и того же MaaS-решения (Malware-as-a-Service). Это предположение подтвердилось после того, как аналитики Group-IB нашли предложение о продаже сервиса, предназначенного для распространения вредоносных файлов и перенаправления пользователей на фишинговые и вредоносные сайты — Prometheus TDS (Traffic Direction System) — на одной из андеграундных площадок. Подробности этого исследования представлены в нашем свежем блоге.
источник
2021 August 06
Group-IB
#Ransomware
Живее всех живых: анализируем первый сэмпл нового шифровальщика BlackMatter

⚔️Лето 2021 года оказалось жарким не только из-за погоды, но и из-за новостей из мира Ransomware. В конце мая группа DoppelPaymer произвела, пользуясь маркетинговым термином, "ребрендинг", переименовав свои новые программы-вымогатели в Grief (Pay OR Grief). А в июне-июле группы DarkSide и REvil друг за другом последовательно исчезли из публичного пространства после громких атак на компании Colonial Pipeline и Kaseya соответственно. Под конец июля на рынок групп, зарабатывающих вымогательством, вышел новой игрок – BlackMatter. Но вот новый ли?

🕵️‍♀️Андрей Жданов, специалист по проактивному поиску киберугроз Group-IB, проанализировал один из образцов новой программы-вымогателя BlackMatter и пришел к выводу, что с точки зрения кода и функциональных возможностей она подозрительно похожа на инструменты печально известных групп DarkSide и REvil.  Все подробности —  в нашем блоге.
источник
Group-IB
#Ransomware
Сравнение BlackMatter с DarkSide и REvil: найди 10 отличий

☝️Теперь о самых главных выводах нашего свежего исследования. В результате анализа образца новой программы-вымогателя экспертами Group-IB были выявлены явные взаимосвязи BlackMatter с образцами DarkSide и REvil, особенно с DarkSide. Все детали можно хорошенько рассмотреть в нашей таблице👈

🎯Пока невозможно с полной уверенностью сказать, что за созданием всех трех программ-вымогателей стоит одна и та же команда разработчиков. Однако очевидно, что освободившееся место долго не пустовало: на смену DarkSide и REvil пришел не менее изощренный BlackMatter. Все подробности — в нашем блоге.
источник
2021 August 09
Group-IB
#carding #cardshops
Бесплатный сыр: зачем кардеры дали доступ к 1 миллиону скомпрометированных банковских карт

🖥2 августа система Group-IB Threat Intelligence & Attribution обнаружила необычные посты на нескольких кардерских форумах. Пользователь под ником AW_cards разместил ссылки на файл, содержащий 1 миллион украденных платежных записей. Файл, выложенный в бесплатный доступ, содержал скомпрометированные данные банковских карт более чем 1000 финансовых организаций в более чем 100 странах, включая Индию, Мексику, США, Австралию, Бразилию и т.д.

🕵️Эти сообщения сразу же вызвали неподдельный интерес исследователей Group-IB, потому что кардеры крайне редко выставляют так много бесплатных карт. Это особенно необычно для ранее неизвестного игрока рынка, тем более, что вся эта огромная партия ранее не появлялась на других подпольных форумах.

💰Дальнейшее исследование показало, что сообщение было не чем иным, как частью масштабной рекламной кампании для расширения клиентской базы недавно созданного  магазина All World Cards, который в мае 2021 года вышел на рынок кардинга.
источник
Group-IB
#carding #cardshops #AWC
На этих графиках наглядно представлено распределение данных скомпрометированных банковских карт по типу платежных систем и странам.
источник
2021 August 10
Group-IB
#шифрование
Как Facebook будет анализировать переписку пользователей в WhatsApp

📱Корпорация Facebook работает над технологией, которая позволит компании анализировать сообщения в чатах своего мессенджера WhatsApp. По данным издания The Information, таким образом компания хочет вернуть былые позиции по сбору данных для персонализированной рекламы, которые изрядно пошатнулись после того, как Apple запретила компании собирать информацию без согласия пользователей. В отчете, который попал в руки к журналистам издания, говорится, что социальная сеть собирает команду исследователей в области искусственного интеллекта для "изучения способов анализа зашифрованных данных без их расшифровки". Таким образом, в Facebook хотят обойти запрет Apple на сбор персональных данных для показа рекламы.

🔐 «В основе используемой Facebook концепции сбора данных лежит идея гомоморфного шифрования. Суть ее состоит в возможности проведения различных операций над зашифрованными данными без их фактической расшифровки, — объясняет Роман Резвухин, заместитель руководителя Лаборатории компьютерной криминалистики Group-IB. —Подобные алгоритмы, действительно, полностью не раскрывают данные, более того, на сегодняшнем этапе развития ИИ они крайне неэффективны. Судя по всему, Facebook хочет исследовать этот вопрос, и, если все пройдет удачно, аналитические системы ИИ Facebook смогут собирать различного рода метрики в зашифрованном виде для оценки потенциальных интересов пользователей и дальнейшей выдачи им таргетированной рекламы».
источник
2021 August 13
Group-IB
#фишинг #мошенничество
Пицца с фишингом: сети прикинули убытки от интернет-мошенничества

🍕Сети популярных пиццерий - «Додо Пицца» и «Папа Джонс» - признались, что их клиенты, пытаясь заказать еду онлайн, часто сталкиваются с поддельными сайтами-клонами. По словам основателя «Додо Пиццы» Фёдора Овчинникова, в последние три месяца компания столкнулась с «настоящей атакой» - за май-июль было заблокировано 158 фишинговых сайтов, а  примерный ущерб  для клиентов составил 2,79 млн руб. В компании «Папа Джонс» ущерб от мошенников оценили в 1,5 млн руб. за полгода.

🍕«Смелое признание основателя «Додо Пиццы» — яркий пример того, сколько воруют интернет-мошенники у одного конкретного бренда, но это лишь «верхушка айсберга», - заявил «Газете.Ru» заместитель генерального директора Group-IB по направлению Digital Risk Protection Андрей Бусаргин. По его словам, недавнее исследование Group-IB показало, что на долю мошенничества приходится 73% всех киберпреступлений в интернете. Любая известная компания или человек сейчас находятся в зоне риска, при этом атаки с каждым годом становятся все более изощренными. Преступники автоматически регистрируют домены, автоматически заливают туда контент, быстро переключают рекламу на новые ресурсы, используют таргетированные  персонализированные ссылки для каждого клиента, используют многоканальные инструменты для привлечения трафика.

🍕«Банальным мониторингом упоминаний бренда, единичными блокировками нарушений ситуацию не исправить — к борьбе нужно подходить так же технологично, как киберпреступники подходят к атакам. Без передовых технологий, отслеживания новых преступных схем и инфраструктуры злоумышленников, блокировок не только самих мошеннических сайтов, но и всей цепочки привлечения трафика, брендам невозможно эффективно бороться с интернет-мошенничеством», — считает Бусаргин.

🍕Чтобы покупателям не стать жертвой злоумышленников, стоит внимательно проверять название доменного имени сайта, на который вы собираетесь перейти, и вообще с осторожностью относится к сообщениям об акциях и скидках, рассказал «Газете.Ru» ведущий аналитик направления Digital Risk Protection Group-IB Евгений Егоров.

🍕«В целом следует очень внимательно относиться к покупкам на незнакомых сайтах — если вы не уверены, лучше проверить, какой сайт является официальным. Неплохим решением будет переход со страниц верифицированных аккаунтов из социальных сетей. Если же ничего найти не удалось, то лучше поискать другой сайт или вовсе воздержаться от покупки или заказа», — считает аналитик.
источник
Group-IB
#TIA
Решение Group-IB Threat Intelligence & Attribution получило признание Frost & Sullivan

🦾В свежем отчете этого аналитического агентства «Frost Radar: Global Cyber Threat Intelligence Market, 2021» Group-IB была названа одним из инновационных поставщиков решений класса Cyber Threat Intelligence и включена в тройку крупнейших вендоров - компания занимает 15% мирового рынка  TI.

🦾Аналитические отчеты «Frost Radar» оценивают не только  стабильность внедрения (индекс  инноваций), но и показатели роста компании. Согласно Frost & Sullivan, выручка Group-IB росла за последние три года в среднем на 72%.

🦾Системе Threat Intelligence & Attribution (TI&A), предоставляющей релевантные данные о киберугрозах и злоумышленниках, доверяют ведущие банки и финансовые учреждения, государственные организации, телекоммуникационные компании и FMCG-бренды в более чем 60 странах мира.

🦾Решение собирает данные о киберкриминальных группах, прогосударственных атакующих и вредоносном ПО, полученные в том числе в рамках реагирования на инциденты и международных расследований. Узнать больше 👈
источник
Group-IB
источник
2021 August 23
Group-IB
#worldskillsrussia#worldskillsrussia #cybersecurity #newprofession

Делаешь первые шаги в сторону кибербезопасности? Учись у лучших!

С 25 по 29 августа состоится финал национального чемпионата WORLDSKILLS RUSSIA 2021 в Уфе https://worldskills.ru

Соревнования пройдут по 105 профессиональным компетенциям, включая информационные и коммуникационные технологии, а также кибербезопасность!

Наш отдел обучения Group-IB Cyber Education Center  принял участие в разработке модуля для компетенции "Кибербезопасность", как всегда, основываясь на собственных практических знаниях.
Участникам чемпионата повезло! Им представится уникальная возможность:

🔸выступить в роли специалистов по реагированию на инцидент

🔸пробовать себя в проактивном поиске вредоносного ПО

🔸выполнять самые разные задания, основанные на реальной практике специалистов разных подразделений Group-IB
 
Мы рады, что можем помочь молодым специалистам развиваться и реализовывать свой потенциал! А для нас участие в WS —
это возможность познакомить ребят с нашей работой, показать инструменты борьбы с киберпреступностью и помочь с выбором профессии! Желаем всем удачи в соревнованиях!
источник
Group-IB
#DRP #Viber #scam #phishing

Новости из серии "на боевом посту!" Как вы вероятно знаете, партнером Viber по защите бренда в России является компания Group-IB. Мы обеспечиваем круглосуточный мониторинг и реагирование в целях оперативного обнаружения и блокировки мошеннических ресурсов.

Так вот: по итогам первого полугодия 2021 года в России было заблокировано 4537 сайтов и 234 мобильных приложения, имитирующих ресурсы Viber.  

Как мы это делаем?

Созданная с помощью «умной» системы Group-IB Digital Risk Protection модель защиты, заточенная  под Viber, позволяет гибко реагировать на появление новых угроз и настраивать автоматизированный мониторинг, учитывая малейшие изменения в тактике мошенников. Являясь самообучаемой системой, основанной на нейронных сетях, Group-IB DRP обнаружила, что в отчетном периоде мошенники расширили набор слов, входящих в состав создаваемых ими доменных имен, стараясь максимально уходить от созвучности с брендом, чтобы избежать блокировок. Реагирование на новый тип URL-адресов позволило заблокировать 2500 мошеннических доменов в пиковый для первого полугодия февраль.

Что делать, если вам написали мошенники?

Отправляйте номер телефона мошенника в «Спам». Для того, чтобы сделать это в приложении Viber:
● откройте диалоговое окно с этим пользователем;
● выберите любой из двух вариантов: «Это спам» или «Заблокировать». При определенном количестве отметок о том, что аккаунт занимается спам-рассылками или звонками, он будет заблокирован в Viber и не сможет беспокоить пользователей мессенджера.
● информацию о поддельном аккаунте также можно передать в службу поддержки Viberслужбу поддержки Viber.
источник
2021 August 25
Group-IB
#ctf #yauzactf

Будущее в прошлом. Причем — в советском.
Организаторы подошли к YauzaCTF 2021 серьезно: в атмосфере СССР поборятся  за главные призы участники со всего мира!

🔥Виртуальные бои развернутся в онлайне 27-29 августа в 15:00 по московскому времени.

🔥На протяжении 48 часов участники смогут решать таски всех категорий: web, reverse, pwn, forensics, crypto, OSINT, joy.
Также, видимо, по просьбам трудящихся, были добавлены новые категории: hardware, pentest и emulation

🔥Топ-15 команд получат крутые призы от Group-IB и других компаний-спонсоров!
А самая прокачанная и успешная тройка победителей может претендовать на грант на одну из самых престижных сертификаций по информационной безопасности, приглашения на популярные кибербез конференции, арсенал для hardware-hacking и много другого прекрасного!

🔥Предупреждаем сразу: просто не будет. Ведь часть заданий для ЯузаКТФ создавались в недрах Лаборатории компьютерной криминалистики Group-IB. А у нас все, как всегда — только практика, только хардкор!

Следите за новостями, участвуйте, побеждайте!
источник
Group-IB
источник
2021 August 27
Group-IB
#free #lecture #philosophy

Group-IB поддерживает науку и мы всегда рады видеть вас в качестве гостей. Лекцию, проходящую в офисе Group-IB, можно послушать бесплатно онлайн!

В понедельник в Group-IB придет Антон Кузнецов, популяризатор науки, кандидат философских наук, младший научный сотрудник Московского центра исследования сознания при философском факультете МГУ имени М. В. Ломоносова.

🔸Ссылка для всех: https://youtu.be/5Ta04ScJCQM
🔸Тема лекции: Свобода воли и нейронаука
🔸Главные вопросы: Совместимы ли свобода воли и детерминизм? Что на этот счет говорят последние открытия в нейронауке? А что думают современные философы? Узнаете на лекции ;)
🔸Язык: русский
🔸Дата и время: 30 августа, 18.00 (Мск)

Всех ждем!
источник
Group-IB
источник
2021 September 01
Group-IB
источник
Group-IB
источник
Group-IB
источник
Group-IB
источник