Организации, пострадавшие от атак вымогателей Vect, вероятнее всего, потеряли свои данные навсегда. По данным Check Point Research, этот тип вредоносного ПО не просто шифрует информацию, а уничтожает любые файлы размером более 128 КБ.
История нападений Vect
С января 2026 года сайт утечек Vect упомянул 25 взломанных организаций. С начала марта, когда начались атаки на цепочки поставок, число упоминаний возросло — в списке имеются крупные игроки, включая Guesty и S&P Global. Появились слухи о том, что данные этих компаний были оценены в 700 ГБ и 250 ГБ соответственно, однако точные подтверждения от самих организаций отсутствуют.
Методы мошенников
Vect сотрудничает с командой TeamPCP, обеспечивая утечки данных и вымогательства. Хакеры уверяли на форумах BreachForums, что их стратегии будут становиться всё более агрессивными. Тем не менее, исследования показали, что код Vect не так сложен, как предполагалось — в результате его работы файлы просто уничтожаются. Заместо шифрования, Vect 2.0 уничтожает файлы размером более 131072 байт, оставляя организации без возможности восстановления данных.
Специалисты Check Point отметили: "Полное восстановление невозможно ни для кого, включая самих преступников". Эта ситуация ставит жертвы в крайне уязвимое положение, так как такие группы часто выставляют дублирующие требования, при этом реальный шифровщик данных у них не предусмотрен.
Выводы для бизнеса
Для компаний, переживших такие атаки, ситуация критическая: выкуп не гарантирует восстановление данных. Важно отметить, что любые файлы крупнее 128 КБ подвержены уничтожению, что повлияет на корпоративные активы и резервные копии. Российским бизнесам стоит серьезно задуматься о своих мерами безопасности и о том, насколько надежны могли быть их предыдущие системы защиты.
Следующий шаг для организаций — пересмотреть свои подходы к обеспечению кибербезопасности в свете новых угроз и изучить возможность внедрения более надежных решений для защиты данных.