Кибервымогатели используют BitLocker в корпоративных атаках
«Лаборатория Касперского» опубликовала отчет, раскрывающий новые тактики кибервымогателей, которые начали использовать встроенную в Windows функцию BitLocker для шифрования данных в корпоративных сетях. Эти методы были выявлены в ходе анализа недавних инцидентов в Латинской Америке.
Специалисты «Лаборатории Касперского» зафиксировали новый тренд в действиях кибервымогателей: злоумышленники стали активно применять стандартное средство шифрования Windows BitLocker для блокировки данных в корпоративных сетях. Этот подход был выявлен в результате детального анализа двух масштабных инцидентов, произошедших в мае в Мексике и в июне в Колумбии.
Исследование показало, что в обоих случаях киберпреступники проникали в инфраструктуру компаний, а затем использовали BitLocker для шифрования дисков, требуя выкуп. Применение встроенного системного инструмента, а не специализированного вредоносного ПО, позволяет злоумышленникам действовать менее заметно и обходить некоторые механизмы защиты.
Этот метод подчеркивает меняющуюся тактику кибервымогателей, которые теперь активно используют доступные и легитимные инструменты для достижения своих целей. Для бизнеса это означает необходимость пересмотра стратегий безопасности, включая усиление мониторинга активности внутри сети и контроля за использованием системных утилит.
Источник: Habr · Rusability ИИ


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!