Группа INC Ransomware, ставшая заметной угрозой в кибербезопасности, зафиксировала 830 жертв с августа 2023 года. Больше 65% атакованных компаний находятся в США, среди наиболее уязвимых секторов — юриспруденция, здравоохранение и строительство. Высокий уровень потенциальных убытков побуждает бизнесы оплачивать требования вымогателей.
Как появилась группа INC
Исследования показывают, что INC смогла быстро адаптироваться после кризиса с LockBit и BlackCat, когда многие аффилированные лица начали переключаться на новые группы. Используя улучшенные версии программ-вымогателей для Windows и Linux, написанные на Rust, INC добивается лучшей совместимости и устойчивости к анализу.
Необходимость кибербезопасности для бизнеса
Лаборатории Acronis сообщают, что новые типы атак используют обновлённые инструменты для получения доступа к резервным копиям Veeam на сервере, что подтверждает эволюцию методов в киберпреступности. INC использует множество методов для получения доступа к целям — от фишинга до покупок учетных данных на тёмных рынках, включая уязвимости Citrix Netscaler (CVE-2023-3519) и Fortinet (CVE-2023-48788).
Для российских компаний это отличный урок: не реагировать на киберугрозы — значит угрожать собственному бизнесу. Регулярные обновления, тестирование безопасности и тренинги сотрудников по кибербезопасности — обязательные меры для защиты от ransomware-угроз.
Следующий этап для INC будет зависеть от новых уязвимостей и изменений в подходах к безопасности, а также от методов регуляторов, стремящихся пересмотреть законы по кибербезопасности и штрафы за несоблюдение стандартов.