1 неделю назад
Spirals: новая атака шифровальщика началась с компрометации IIS
В июне 2026 года специалисты зафиксировали целенаправленную атаку на компанию, предоставляющую ИТ-услуги в Южной Азии. Злоумышленники применили ранее неизвестный ransomware Spirals, развернув его в рамках схемы double extortion. Инцидент выделяется исключительно высокой скоростью выполнения: от первоначального проникновения до полномасштабного шифрования сети прошло менее 24 часов. Точкой входа послужил доступный из интернета web-сервер IIS. Атака стартовала с загрузки ASP.NET web shell, открывшего злоумышленникам путь к выполнению команд. Ключевые шаги начальной фазы: Получив привилегированный доступ, атакующие отключили защиту конечных точек и приступили к горизонтальному перемещению...