Специалисты Group-IB зафиксировали атаки новой хакерской группировки Shadow на крупные российские промышленные компании. Об этих киберпреступниках известно, как минимум, с середины марта. Shadow выступают как вымогатели и за расшифровку данных требуют от 1-2 млн долларов. Для переговоров они размещают в сети Tor панель с чатом, доступ в которую жертва получает при помощи персонального ключа (такая же система используется в известных партнёрских программах Ransomware-as-a-Service). В случае неуплаты выкупа представители члены Shadow угрожают опубликовать данные в даркнете, что для атакуемых российских компаний в новинку — обнародование корпоративной информации до сих пор было более характерна для атак вымогателей на компании из США, Европы и Азии. При этом хакеры отмечают, что «не являются политически мотивированными и их не интересует что-то ещё, кроме денег». Подробнее: https://ib-bank.ru/bisjournal/news/18734