Группа BlackLock, ранее известная как El Dorado, за последнее время стала заметным игроком в сфере вымогательских атак. Согласно исследованию AhnLab Security Intelligence Center (ASEC), злоумышленники разработали кроссплатформенное шифрование, которое поражает Windows, Linux и VMware ESXi. Это позволяет им атаковать смешанные инфраструктуры. Утечки данных с сайта BlackLock были зарегистрированы с лета 2024 года, хотя активность начала фиксироваться с марта. Пострадали как американские компании, так и организации в Южной Корее, Японии и Европе, включая образовательные учреждения и транспортные компании. Техническая база BlackLock написана на Go и использует потоковое шифрование ChaCha20. Кроме того, метод удаления резервных копий через COM-объекты затрудняет обнаружение. Защитные меры должны включать сегментацию сетей и регулярные проверки резервных копий, чтобы минимизировать риски нападений данного типа.
Как создать современный сайт на Laravel: практический маршрут от идеи до запуска
Если у вас есть идея для веб-проекта и вы хотите реализовать её быстро, надёжно и с хорошей архитектурой, разработчик сайта на laravel — один из лучших путей. В этой…


