КИБЕРБЕЗОПАСНОСТЬ

RaaS-группа INC за два года атакует 830 компаний — рост угрозы!

Группа INC Ransomware атакует 830 компаний, угрожая кибербезопасности в отраслях, таких как юриспруденция и здравоохранение.

✍️ Редакция iTech News | 08.11.2025 | ⏱ 2 мин | Источник: The Hacker News
INC Ransomware: 830 жертв и вызовы в кибербезопасности бизнеса

Группа INC Ransomware, ставшая заметной угрозой в кибербезопасности, зафиксировала 830 жертв с августа 2023 года. Больше 65% атакованных компаний находятся в США, среди наиболее уязвимых секторов — юриспруденция, здравоохранение и строительство. Высокий уровень потенциальных убытков побуждает бизнесы оплачивать требования вымогателей.

Как появилась группа INC

Исследования показывают, что INC смогла быстро адаптироваться после кризиса с LockBit и BlackCat, когда многие аффилированные лица начали переключаться на новые группы. Используя улучшенные версии программ-вымогателей для Windows и Linux, написанные на Rust, INC добивается лучшей совместимости и устойчивости к анализу.

Необходимость кибербезопасности для бизнеса

Лаборатории Acronis сообщают, что новые типы атак используют обновлённые инструменты для получения доступа к резервным копиям Veeam на сервере, что подтверждает эволюцию методов в киберпреступности. INC использует множество методов для получения доступа к целям — от фишинга до покупок учетных данных на тёмных рынках, включая уязвимости Citrix Netscaler (CVE-2023-3519) и Fortinet (CVE-2023-48788).

Для российских компаний это отличный урок: не реагировать на киберугрозы — значит угрожать собственному бизнесу. Регулярные обновления, тестирование безопасности и тренинги сотрудников по кибербезопасности — обязательные меры для защиты от ransomware-угроз.

Следующий этап для INC будет зависеть от новых уязвимостей и изменений в подходах к безопасности, а также от методов регуляторов, стремящихся пересмотреть законы по кибербезопасности и штрафы за несоблюдение стандартов.

Поделиться: Telegram X LinkedIn