БИЗНЕС И ЦИФРОВИЗАЦИЯ

Атака Vect: данные более 700 ГБ навсегда уничтожены

Ранее заплатившие выкуп организации понесли потери. Трое из пострадавших уже подтвердили утрату данных.

✍️ Редакция iTech News | 29.12.2025 | ⏱ 2 мин | Источник: The Register
Атака Vect: данные более 700 ГБ уничтожены

Организации, пострадавшие от атак вымогателей Vect, вероятнее всего, потеряли свои данные навсегда. По данным Check Point Research, этот тип вредоносного ПО не просто шифрует информацию, а уничтожает любые файлы размером более 128 КБ.

История нападений Vect

С января 2026 года сайт утечек Vect упомянул 25 взломанных организаций. С начала марта, когда начались атаки на цепочки поставок, число упоминаний возросло — в списке имеются крупные игроки, включая Guesty и S&P Global. Появились слухи о том, что данные этих компаний были оценены в 700 ГБ и 250 ГБ соответственно, однако точные подтверждения от самих организаций отсутствуют.

Методы мошенников

Vect сотрудничает с командой TeamPCP, обеспечивая утечки данных и вымогательства. Хакеры уверяли на форумах BreachForums, что их стратегии будут становиться всё более агрессивными. Тем не менее, исследования показали, что код Vect не так сложен, как предполагалось — в результате его работы файлы просто уничтожаются. Заместо шифрования, Vect 2.0 уничтожает файлы размером более 131072 байт, оставляя организации без возможности восстановления данных.

Специалисты Check Point отметили: "Полное восстановление невозможно ни для кого, включая самих преступников". Эта ситуация ставит жертвы в крайне уязвимое положение, так как такие группы часто выставляют дублирующие требования, при этом реальный шифровщик данных у них не предусмотрен.

Выводы для бизнеса

Для компаний, переживших такие атаки, ситуация критическая: выкуп не гарантирует восстановление данных. Важно отметить, что любые файлы крупнее 128 КБ подвержены уничтожению, что повлияет на корпоративные активы и резервные копии. Российским бизнесам стоит серьезно задуматься о своих мерами безопасности и о том, насколько надежны могли быть их предыдущие системы защиты.

Следующий шаг для организаций — пересмотреть свои подходы к обеспечению кибербезопасности в свете новых угроз и изучить возможность внедрения более надежных решений для защиты данных.

Поделиться: Telegram X LinkedIn