Однако, по нашей информации, жертвы Shadow и Twelve, а теперь и Comet находятся только в российских городах, таких как: Москва, Санкт-Петербург, Барнаул, Екатеринбург, Ижевск, Череповец и другие.
В августе 2023 года специалисты F.A.C.C.T. совместно ИТ-специалистами крупной публичной компании России успешно отбили атаку Shadow / Twelve. Однако, поскольку злоумышленники не сумели реализовать свои планы, мы не можем сказать точно, какой "филиал" группировки проявил бы себя на финальном этапе атаки.
Также напоминаем, что атакующие могут осуществлять кражу сессий Telegram-клиентов, установленных на рабочих станциях. Полученные данные используются злоумышленниками для разведки у жертвы. А после шифрования ИТ-инфраструктуры участники группировки довольно нагло и вызывающе создают группы Telegram по инциденту, в которые добавляет ИТ-специалистов и руководство компании. Не попадитесь!
Сообщить об инциденте и провести реальное оперативное реагирование можно, направив запрос в
Лабораторию цифровой криминалистики компании F.A.C.C.T. Источник
Нет комментариев