Изображение: grok Аналитики Kaspersky Cyber Threat Intelligence исследовали деятельность группировки шифровальщиков Toy Ghouls, которая с 2025 года проводит атаки против российских организаций. Основными целями становятся предприятия промышленности, производства, строительства и телекоммуникаций. Эксперты изучили тактики и методы злоумышленников по модели Unified Kill Chain — цепочке действий, показывающей этапы атаки от проникновения до получения контроля над инфраструктурой. Анализ таких операций помогает компаниям лучше понимать действия атакующих и усиливать защиту. Toy Ghouls нацеливается исключительно на российские организации. Получение доступа происходит через подрядчиков или уязвимые внешние сервисы. После проникновения злоумышленники разворачивают инструменты внутри инфраструктуры и запускают шифрование данных. По словам ведущего аналитика Kaspersky Cyber Threat Intelligence Александра Кириченко, атаки через партнёров становятся всё более распространёнными. Многие компании пр