В феврале 2025 года Агентство по кибербезопасности и защите инфраструктуры (CISA), ФБР и Международный центр обмена информацией и анализа (MS-ISAC) представили рекомендации о тактике, методах и процедурах (TTP), используемых программой-вымогателем Ghost (Cring). Это вредоносное ПО, нацеленное на финансовую выгоду, активно функционирует с 2021 года и представляет серьезную угрозу для организаций с уязвимыми системами доступа в Интернет. Программа-вымогатель Ghost (Cring) демонстрирует сложную многоступенчатую методологию атаки: Применяя тактику «жизни за пределами земли», злоумышленники используют законные системные инструменты, что позволяет обходить традиционные меры безопасности. После успешной компрометации они стремятся получить административный доступ, используя неправильно настроенные разрешения, а затем обнаруживают ценные данные для повышения эффективности своих атак. Ghost (Cring) обращает внимание на важные процессы управления базами данных и программным обеспечением безопасн
Программа-вымогатель Ghost: угроза для критически важных данных
5 марта 20255 мар 2025
53
2 мин