В последние годы киберпреступники начали все активнее применять системы распространения вредоносного трафика (TDS) для развертывания целенаправленного вредоносного ПО. Одним из наиболее опасных идентифицированных TDS является TAG-124, связанный с несколькими группами программ-вымогателей, например, Rhysida и Interlock. Эти группы нацелены, в основном, на сектора здравоохранения и критически важную инфраструктуру, что подчеркивает серьезность возникших угроз. Целенаправленный подход к атакам часто приводит к значительным финансовым потерям для учреждений, зависящих от медицинских и других критически важных услуг. Рассмотрим несколько недавних инцидентов: TAG-124 также тесно связан с вредоносными программами, такими как SocGholish и D3F@ck loader, которые обеспечивают удаленный доступ для различных финансово мотивированных атак. Эта TDS использует тактику SEO-отравления, что увеличивает число потенциальных жертв за счет заражения законных веб-сайтов, что затрудняет защиту от ее деятельно
Киберугрозы: TDS и программы-вымогатели атакуют критическую инфраструктуру
24 апреля 202524 апр 2025
1
2 мин