• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Ransomwarové gangy Hive, LockBit a BlackCat postupně napadají stejné sítě

Redakce
12. 8. 2022
| Články
Ransomwarový útok stojí české oběti 8,25 milionu korun

Zdroj: Pixabay

Postižené organizace obdržely tři různé výzvy k zaplacení výkupného za trojitě zašifrované soubory.

Společnost Sophos ve studii „Vícenásobné útoky: Zřejmé a aktuální nebezpečí“ od týmu Sophos X-Ops Active Adversary uvádí, že Hive, LockBit a BlackCat, tři významné ransomwarové gangy, postupně napadly stejnou síť. První dva útoky proběhly během dvou hodin a třetí útok se uskutečnil o dva týdny později. Každý z ransomwarových gangů zanechal vlastní požadavek na výkupné a některé soubory byly trojnásobně zašifrované.

„Už jeden požadavek na výkupné představuje velký problém, natož tři,“ uvádí John Shier, hlavní bezpečnostní poradce společnosti Sophos. „Vícenásobné útoky představují zcela novou úroveň komplikací při obnově dat, zejména pokud jsou soubory v síti zašifrovány třikrát. Kybernetická bezpečnost, která zahrnuje prevenci, detekci a reakci, je proto zásadní pro organizace jakékoli velikosti a typu – protože žádná firma není imunní.“

Spolupráce útočníků
Studie dále popisuje další případy překrývajících se kybernetických útoků, včetně kryptominerů, trojských koní pro vzdálený přístup (remote access trojans, RAT) a botů. Pokud se v minulosti více útočníků zaměřilo na stejný systém, útoky obvykle probíhaly v horizontu mnoha měsíců nebo několika let. Útoky popsané v uvedeném dokumentu společnosti Sophos se naproti tomu odehrály v rozmezí několika dnů nebo týdnů – a v jednom případě dokonce současně – přičemž různí útočníci často přistupovali do sítě svého cíle přes stejný zranitelný vstupní bod.

Zločinecké skupiny obvykle o zdroje soupeří, což znesnadňuje souběžnou činnost více útočníků. Kryptominery obvykle likvidují své konkurenty ve stejném systému a aktéři současných RAT virů na zločineckých fórech často vyzdvihují likvidaci botů jako jednu ze svých funkcí. Při útoku zahrnujícím tři ransomwarové skupiny však například BlackCat, poslední ransomwarová skupina v systému, nejen že odstranila stopy po své vlastní činnosti, ale zahladila i činnost skupin LockBit a Hive, které do systému pronikly před ní. V jiném případě byl systém infikován ransomwarem LockBit. Zhruba o tři měsíce později pak členové skupiny Karakurt Team, která má údajně vazby na Conti, dokázali využít zadní vrátka vytvořená ransomwarem LockBit ke krádeži dat, za která pak bylo požadováno výkupné.

„Celkově se zdá, že ransomwarové skupiny nejsou vůči sobě otevřeně nepřátelské. Ve skutečnosti LockBit svým členům výslovně nezakazuje spolupracovat s konkurencí,“ řekl Shier. „Nemáme důkazy o spolupráci, ale je možné, že je to způsobeno tím, že si útočníci uvědomují, že na stále konkurenčnějším trhu je omezený počet ‚zdrojů‘. Nebo se možná domnívají, že čím větší tlak bude na cíl vyvíjen – tedy prostřednictvím více útoků – tím pravděpodobnější bude, že oběti zaplatí. Možná také vedou jednání na vysoké úrovni a uzavírají vzájemně výhodné dohody, kdy například jedna skupina data zašifruje a druhá exfiltruje. V určitém okamžiku se tyto skupiny budou muset rozhodnout, jak se ke spolupráci postaví – zda ji budou rozvíjet, nebo se stanou více konkurenčními. Prozatím je však hrací pole pro vícenásobné útoky různých skupin otevřené.“

Bod průniku
Většina počátečních infekcí pro útoky popisované ve studii proběhla buď prostřednictvím neopravené zranitelnosti, přičemž mezi nejvýznamnější z nich patří Log4Shell, ProxyLogon a ProxyShell, nebo prostřednictvím špatně nakonfigurovaných, nezabezpečených serverů, které využívaly Remote Desktop Protocol (RDP). Ve většině případů, které zahrnovaly více útočníků, se obětem nepodařilo účinně ošetřit síť po počátečním útoku, což ponechalo otevřené dveře pro budoucí aktivity kyberzločinců. V těchto případech se stejná chybná konfigurace protokolu RDP, stejně jako aplikace jako RDWeb nebo AnyDesk, staly snadno zneužitelnou cestou pro následné útoky. Nezabezpečené servery RDP a VPN patří k nejoblíbenějším nabídkám prodávaným na dark webu.

Rubriky: Security

Související příspěvky

Ransomwarový útok stojí české oběti 8,25 milionu korun
Zprávičky

Počet kybernetických incidentů v ČR byl v březnu znovu nadprůměrný, bylo jich 20

15. 4. 2026
Články

Finanční sektor je hlavním terčem kyberkriminality a zároveň pod tlakem nové regulace

14. 4. 2026
Umělá inteligence v IT infrastruktuře
Zprávičky

OpenAI odhalila bezpečností problém, únik uživatelských dat ale popírá

11. 4. 2026
Zprávičky

Vojenské zpravodajství se zapojilo do akce proti ruským hackerům, ovládli routery

8. 4. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Zprávičky

Aplikace na ověřování věku uživatelů platforem je technicky hotová, oznámila EK

ČTK
15. 4. 2026

Aplikace pro ověřování věku uživatelů on-line platforem je technicky hotová a brzy bude k

Jak nakupovat – nebo prodávat – data

Principy správy dat veřejného sektoru pravděpodobně získají zákonné zakotvení

ČTK
15. 4. 2026

Principy správy dat veřejného sektoru pravděpodobně získají zákonné zakotvení. Zavede je vládní předloha o

Ransomwarový útok stojí české oběti 8,25 milionu korun

Počet kybernetických incidentů v ČR byl v březnu znovu nadprůměrný, bylo jich 20

ČTK
15. 4. 2026

Počet kybernetických incidentů v Česku byl v březnu znovu nadprůměrný. Národní úřad pro kybernetickou

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Amazon kupuje provozovatele satelitů Globalstar, chce konkurovat Starlinku

ČTK
15. 4. 2026

Americký internetový obchod Amazon se dohodl na převzetí provozovatele satelitů Globalstar. Oznámil to v

Část investorů OpenAI zpochybňuje ohodnocení firmy na 852 miliard dolarů

ČTK
14. 4. 2026

Někteří investoři americké společnosti OpenAI zpochybňují její ohodnocení na 852 miliard dolarů (17,6 bilionu

QR kód v místě prodeje využívá jen pětina českým malých podnikatelů

itbiz
14. 4. 2026

Prakticky každý podnikatel či živnostník v ČR má dnes k dispozici rychlou, levnou a

Drony nové generace se inspirují hejny ptáků

Drony nové generace se inspirují hejny ptáků

Redakce
13. 4. 2026

Vědci ze Skupiny multirobotických systémů FEL ČVUT (MRS) pracují na vývojizabezpečených létajících robotů pro ochranu

Jak se GenAI etabluje v podnikových informačních systémech?

Na začátku srpna začnou platit pravidla pro označování obsahu vytvořeného AI

ČTK
13. 4. 2026

Na začátku srpna vstoupí v účinnost nová evropská pravidla transparentnosti pro umělou inteligenci (AI).

Tiskové zprávy

HP představuje nové řešení konektivity, které posouvá spolupráci mezi zařízeními na novou úroveň

Epson uvádí na trh bezdrátové skenery ES-550W a ES-590W

Acer představuje několik nových produktů pro chytrou mobilitu

Bezpečná data už běží po kvantové síti. Česko spouští infrastrukturu pro komunikaci budoucnosti 

Acronis uvádí na trh službu MDR, která nabízí MSP poskytovatelům nepřetržitou detekci hrozeb

Epson představí na veletrhu FESPA 2026 nejnovější inovace v oblasti profesionálního tisku

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Dub 15
Celý den

Energy Vision

Kvě 12
Celý den

Cloud Computing Conference

Kvě 26
Celý den

Umelá inteligencia v IT infraštruktúre

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Financial accountant

VoIP

Empatie

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.