В декабре 2023 года на киберугрозной арене появилась группа под названием DragonForce — продвинутая программа-вымогатель, быстро укрепившая своё присутствие на рынке угроз. Центром её операций стал тёмный веб-портал DragonLeaks, который с момента создания использовался для координации атак и публикации данных жертв. Анализ показывает, что операционные тактики, методы и процедуры (TTP) DragonForce соответствуют рамкам MITRE ATT&CK, что свидетельствует о всестороннем понимании компрометации корпоративных сетей. Группа применяет скоординированный подход: детальная разведка целевых сред, поиск пробелов в защите и адаптация тактик в ответ на контрмеры специалистов по кибербезопасности. «Темный веб-портал «DragonLeaks» способствовал деятельности группы с момента её создания», — отмечает отчёт. Хотя отчёт не предоставляет полного перечня конкретных векторов initial access, известно, что DragonForce использует комбинацию: Соответствие практик группы MITRE ATT&CK говорит о системном подходе к п
DragonForce: продвинутая программа-вымогатель, использующая DragonLeaks
22 августа 202522 авг 2025
3 мин