Gentlemen ransomware внедрил ботнет SystemBC, насчитывающий более 1570 заражённых машин. Это важно, поскольку атаки на корпоративные сети становятся более сложными и организованными, что увеличивает риски для компаний.
Контекст киберугрозы
Gentlemen ransomware, предоставляющий услуги RaaS (ransomware-as-a-service), появился в 2025 году. За это время он зарекомендовал себя на рынке киберугроз, компрометируя такие крупные организации, как Oltenia Energy Complex в Румынии. Исследования показывают, что данная группа проделала путь от 320 заявленных жертв до активных атак в текущем году, выявляя растущую угрозу для бизнеса.
Технические детали Attack Toolkit
Исследователи из Check Point обнаружили, что участники Gentlemen ransomware используют SystemBC для доставки вредоносных программ. Ботнет этого вредоносного ПО работает через SOCKS5 прокси и активно целится на корпоративные сети в таких странах, как США, Великобритания и Германия. Несмотря на операции правоохранительных органов против подобного ПО в 2024 году, ботнет остаётся активным. Так, по данным Black Lotus Labs, в 2025 году он ежедневно заражал до 1500 коммерческих виртуальных серверов.
Управление из групп пользователей осуществляется через серверы командования, которые ведут статистику по жертвам. Check Point подтвердили, что наибольшее количество атак зафиксировано в Соединенных Штатах и Великобритании, что говорит о предпочтении атакующих к целям в развитых странах.
Что это значит для бизнеса
Компании в СНГ должны обратить внимание на новые подходы к безопасности ИТ-инфраструктуры, так как ransomware Gentlemen укрепляет свое присутствие на международной арене. Повышенные инвестиции в киберзащиту и мероприятия по предотвращению вторжений станут необходимыми для снижения рисков утечек данных и финансовых потерь.
Следующий шаг в борьбе с киберугрозами будет заключаться в осведомленности о таких атакующих методах, как использование ботнетов. Бизнесу следует учитывать эти угрозы при формировании своей стратегии кибербезопасности.