Группы вымогателей стали использовать новую тактику, которая помогает им быстрее шифровать системы своих жертв, снижая при этом шансы быть обнаруженными. Эта тактика называется прерывистым шифрованием и состоит в шифровании только части целевых файлов, например, пропуская каждые 16 байт файла, процесс шифрования занимает почти половину времени, необходимого для полного шифрования, но при этом блокирует содержимое навсегда. Кроме того, поскольку шифрование прерывистое, автоматические инструменты обнаружения, которые полагаются на интенсивные операции ввода-вывода файлов, не смогут обнаружить вредоносную активность. SentinelLabs опубликовала отчет, в котором изучается тактика, начатая LockFile в середине 2021 года, и уже используется группировками Black Basta, ALPHV (BlackCat), PLAY, Agenda и Qyick. Эти группы активно продвигают функцию прерывистого шифрования в своих RaaS-программах. Программа-вымогатель Agenda предлагает прерывистое шифрование в качестве дополнительного и настраиваемог