Хакерская группировка RansomHub заявила о взломе официального сайта федерального правительства Мексики и похищении 313 ГБ данных. Киберпреступники украли финансовую отчетность, страховые документы и другие конфиденциальные данные.
Хакеры дали правительству десять дней на выплату выкупа, иначе все похищенные материалы будут опубликованы.
Группировка RansomHub относительно новая, впервые заявила о себе в феврале 2024 года. По данным исследователей из Searchlight Cyber, уже вошла в тройку самых активных вымогательских групп текущего года, опередив многие более известные коллективы.
RansomHub использует модель «вымогательство как услуга» (RaaS) и применяет методы двойного вымогательства: похищение данных с последующей угрозой их публикации. Известно, что RansomHub ранее действовала как аффилированное лицо более крупной группы BlackCat (ALPHV).
Инцидент со взломом мексиканского госресурса подчеркивает растущую уязвимость даже самых защищённых систем перед новыми игроками киберпреступного мира. За весьма короткое время они могут достичь масштабов деятельности традиционных хакерских групп и с разных континентов планеты успешно атаковать правительственные структуры целых стран.
«Масштаб атаки свидетельствует о том, что злоумышленники могли находиться внутри инфраструктуры довольно давно, поэтапно собирая чувствительные данные с хранилищ. Известно, что в процессе реализации подобного вида атак хакеры не всегда прибегают к использованию инструментов или техник, которые могут заметить стандартные системы защиты информации, следовательно, оставаться «в тени» долгое время. Чаще всего их действия носят нейтральный характер — переход по каталогам, открытие файлов и так далее. Для пресечения подобных атак еще до момента утечки организациям следует использовать продукты, которые содержат в себе решения UEBA», — говорит инженер-аналитик Лаборатории исследований кибербезопасности «Газинформсервиса» Никита Титаренко.