Недавние кибератаки группы программ-вымогателей Termite вновь привлекли внимание специалистов по кибербезопасности. В числе пострадавших оказалась компания Blue Yonder — известный поставщик цепочки поставок. Атаки сопровождались массовым использованием недавно исправленной уязвимости CVE-2024-50623 в программных продуктах Cleo, предназначенных для передачи файлов. Исследователи безопасности зафиксировали значительный рост числа случаев атаки с использованием уязвимости в таких приложениях, как LexiCom, VLTransfer и Harmony от компании Cleo. Уязвимость позволяет злоумышленникам выполнять удалённый код без проверки подлинности, что создаёт серьезные риски для организаций. Termite демонстрирует комплексный и агрессивный подход, направленный на максимизацию ущерба и минимизацию шансов восстановить данные. Ключевые тактики включают: Такой систематический подход позволяет Termite гарантировать максимальный операционный, финансовый и репутационный ущерб для жертв. После успешного шифрования д