Группа хакеров Bearlyfy атаковала более 70 российских компаний, используя новый шифровальщик под названием GenieLocker. Эти действия представляют значительную угрозу для бизнеса в России, поскольку они направлены на шантаж и саботацию.
Контекст и развитие угрозы
Bearlyfy, также известная как Labubu, впервые появилась в киберпространстве в январе 2025 года. С тех пор она усилилась, совершив более 70 атак на российские фирмы. По этим российского поставщика безопасности F6, группа зарекомендовала себя как организация, стремящяяся нанести максимальный ущерб. Ранее они использовали инструменты, связанные с LockBit 3 и Babuk.
Методы работы и новые возможности
С начала марта 2026 года Bearlyfy стала использовать GenieLocker, шифровальщик, в основе которого лежат принципы других известных вирусов, таких как Venus и Trinity. Отметим, что в отличие от большинства подобных инструментов, сообщения о требовании выкупа не генерируются автоматически, а составляются самими злоумышленниками с целью давить на жертву.
Согласно оценкам F6, из пяти компаний жертв лишь одна соглашается платить выкуп, который может достигать сотен тысяч долларов. Так, первоначальные требования составляют около €80,000 (примерно $92,000).
Последствия для бизнеса
Для российской IT-инфраструктуры это сигнал о том, что необходимо усилить меры кибербезопасности. Учитывая, что Bearlyfy демонстрирует способности обойти защиту малых и крупных фирм, компании должны пересмотреть свои стратегии защиты и инвестировать в современные решения, чтобы защититься от таких атак.
Следующий шаг для группы Bearlyfy, вероятно, усиление атак и подстройка методов шифрования, что ещё больше усложнит работу IT-служб российских предприятий.