Перейти к основному содержимому
Технологии27 июля 2026 · 1 мин 0

Кибервымогатели используют BitLocker в корпоративных атаках

«Лаборатория Касперского» опубликовала отчет, раскрывающий новые тактики кибервымогателей, которые начали использовать встроенную в Windows функцию BitLocker для шифрования данных в корпоративных сетях. Эти методы были выявлены в ходе анализа недавних инцидентов в Латинской Америке.

Специалисты «Лаборатории Касперского» зафиксировали новый тренд в действиях кибервымогателей: злоумышленники стали активно применять стандартное средство шифрования Windows BitLocker для блокировки данных в корпоративных сетях. Этот подход был выявлен в результате детального анализа двух масштабных инцидентов, произошедших в мае в Мексике и в июне в Колумбии.

Исследование показало, что в обоих случаях киберпреступники проникали в инфраструктуру компаний, а затем использовали BitLocker для шифрования дисков, требуя выкуп. Применение встроенного системного инструмента, а не специализированного вредоносного ПО, позволяет злоумышленникам действовать менее заметно и обходить некоторые механизмы защиты.

Этот метод подчеркивает меняющуюся тактику кибервымогателей, которые теперь активно используют доступные и легитимные инструменты для достижения своих целей. Для бизнеса это означает необходимость пересмотра стратегий безопасности, включая усиление мониторинга активности внутри сети и контроля за использованием системных утилит.

Источник: Habr · Rusability ИИ

Комментарии (0)

Без регистрации. Комментарии проверяются автоматически перед публикацией.

0/2000

Пока нет комментариев. Будьте первым!

Ещё новости