🖨Свежая схема вымогательства через инструменты Microsoft — 13 августа 2026 г. в 11:00:03.015
🖨Свежая схема вымогательства через инструменты Microsoft Наши эксперты изучили новые атаки на организации в Колумбии и Мексике. В обоих случаях злоумышленники шифровали данные на скомпрометированных устройствах при помощи встроенной службы BitLocker. Вскоре после этого на корпоративных принтерах распечатывались сообщения с требованием выкупа. Чем ещё примечательны инциденты? • В Колумбии для проникновения в сеть атакующие использовали службу удалённого рабочего стола (RDP), доступную из интернета. В Мексике для этой цели послужили учётные данные для базы MSSQL. Их злоумышленники извлекли из кода, опубликованного на платформе GitHub. • В одном случае злоумышленники развернули сразу три легитимные утилиты для удалённого управления скомпрометированными узлами: ManageEngine Endpoint Central, Mesh Agent и Tactical RMM. • Злоумышленники из Мексики попытались внедрить в систему веб-шеллы, но защитное решение их заблокировало. Тем не менее, оповещения об этой и другой активности остались без внимания, что позволило злоумышленникам продолжить атаку. Подробный разбор обоих инцидентов, а также уроки, которые можно из них вынести, — в статье на Securelist.

