Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky avertizează că gruparea ransomware The Gentlemen își extinde operațiunile cu noi tipuri de malware
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky avertizează că gruparea ransomware The Gentlemen își extinde operațiunile cu noi tipuri de malware

Curierul Național
Autor
Curierul Național
Publicat 30 iunie 2026
Distribuie
Foto: freepik

O nouă cercetare realizată de echipa Kaspersky GReAT (Global Research and Analysis Team) asupra grupării ransomware cunoscută sub numele de The Gentlemen și care se află într-o expansiune rapidă, arată că tacticile atacatorilor au evoluat, prin dezvoltarea unor instrumente personalizate noi – un backdoor conceput pentru colectarea de informații înainte de lansarea ransomware-ului și pentru menținerea controlului asupra sistemelor compromise, precum și un nou executabil ransomware. Gruparea este activă la nivel global, vizând organizații din industrii precum producția, serviciile IT, sănătatea, serviciile financiare, construcțiile și logistica.

The Gentlemen este o operațiune de tip Ransomware-as-a-Service (RaaS) aflată într-o creștere accelerată, despre care se estimează că a apărut la mijlocul anului 2025. Gruparea și afiliații săi obțin, în principal, acces inițial la sistemele victimelor prin exploatarea serviciilor expuse pe internet și prin utilizarea unor credențiale compromise. Este posibil ca atacatorii să căute colaborări cu brokeri de acces inițial (Initial Access Brokers – IAB) pentru a obține acces la organizații care dețin proprietate intelectuală valoroasă, cu un efort minim. Kaspersky a constatat că accesul la unele sisteme compromise, folosind tehnici pe care gruparea nu le utilizează în mod obișnuit, a avut loc cu mult înainte de infectarea cu ransomware. Acest lucru sugerează că accesul inițial nu a fost realizat de The Gentlemen, ci de un alt actor de amenințare, posibil un IAB.

Spre deosebire de multe alte grupări RaaS, The Gentlemen demonstrează un nivel ridicat de sofisticare, utilizând instrumente personalizate și tactici flexibile de compromitere. Cercetătorii Kaspersky au identificat un backdoor necunoscut anterior, dezvoltat special de atacatori și scris în limbajul Go, care a fost implementat cu o zi înainte de executarea ransomware-ului. Acest implant colectează informații despre gazdă și rețea și își ascunde fereastra de consolă pentru a evita detectarea. Capacitățile sale includ comunicarea bidirecțională cu atacatorii, executarea de comenzi controlate de server și activități de recunoaștere, permițând extinderea și adaptarea operațiunilor în mediul compromis.

Kaspersky a descoperit, de asemenea, o nouă variantă de ransomware scrisă în limbajul C, care a afectat un număr limitat de victime din mediul corporativ. Deși The Gentlemen a utilizat până acum un implant ransomware dezvoltat în Go și conceput pentru utilizare multiplatformă, noua variantă bazată pe C pare să fie orientată exclusiv către sistemele Windows. Este posibil ca gruparea să testeze acest malware în medii reale, pe măsură ce își extinde arsenalul tehnic.

Un aspect notabil este că, în cadrul atacurilor sale, gruparea The Gentlemen a încercat să elimine soluțiile de securitate Kaspersky folosind kavrmvr.exe (un instrument conceput pentru dezinstalarea produselor Kaspersky). Cu toate acestea, soluția Kaspersky a rămas activă, iar tentativa atacatorilor a fost blocată și semnalată ca activitate periculoasă.

Cu ocazia Zilei Internaționale Anti-Ransomware, pe 12 mai, Kaspersky a publicat un raport care oferă o imagine de ansamblu asupra celor mai recente tendințe din domeniul ransomware. Potrivit datelor Kaspersky Security Network, în 2025 America Latină a înregistrat cea mai mare pondere a organizațiilor în care au fost detectate atacuri ransomware (8,13%), urmată de regiunea Asia-Pacific (7,89%), Africa (7,62%), Orientul Mijlociu (7,27%), Comunitatea Statelor Independente – CSI (5,91%) și Europa (3,82%).

Kaspersky recomandă organizațiilor să adopte următoarele măsuri pentru a se proteja împotriva ransomware-ului:

Unii tineri renunță la smartphone pentru a se elibera de tentațiile din social media
7 noiembrie 2023
  • Actualizați permanent software-ul pe toate dispozitivele utilizate, pentru a preveni exploatarea vulnerabilităților și infiltrarea rețelei de către atacatori.
  • Concentrați-vă strategia de apărare pe detectarea mișcărilor laterale în rețea și a exfiltrării de date către internet. Acordați o atenție deosebită traficului de ieșire pentru a identifica eventualele conexiuni ale infractorilor cibernetici la rețeaua organizației. Implementați copii de siguranță offline care nu pot fi modificate de atacatori și asigurați-vă că acestea pot fi accesate rapid atunci când este necesar sau în situații de urgență.
  • Companiile se pot proteja prin implementarea unor soluții anti-APT și EDR, care oferă capabilități avansate de descoperire și detectare a amenințărilor, investigare și remediere rapidă a incidentelor. De asemenea, organizațiile ar trebui să ofere echipelor SOC acces la cele mai recente informații despre amenințări și să investească în formarea continuă a acestora prin programe profesionale de training. Toate aceste capabilități sunt disponibile în cadrul Kaspersky Next.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Victorie FACIAS pentru toți pacienții români. Înalta Curte obligă definitiv Guvernul să adopte normele unei legi care luptă împotriva infecțiilor nosocomiale din spitale
Articolul următor Federația SILVA și Romsilva consolidează dialogul social în sectorul silvic printr-un proiect cofinanțat de Uniunea Europeană
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Inspecția Muncii: Sancțiuni de peste 7,7 milioane de lei și sute de cazuri de muncă nedeclarată, descoperite într-o singură săptămână
HR
Românii sunt tot mai precauți: 3 din 10 amână investițiile și achizițiile care nu sunt urgente
Finanțe și Bănci
Primele semne de relaxare după un deceniu de înăsprire a fiscalității în UE. Eliminarea impozitării la sursă, pe listă
Fiscalitate

RSS Știri Financiare

  • La 17 ani de prezență în România, Decathlon a ajuns la 32 de magazine și 1.600 de angajați
  • Un nou brand de restaurante se extinde la nivel național. Tyranozaur a deschis la Botoșani
  • Condensul de dimineață îți fură lumina din cameră? Iată ce funcționează cu adevărat!
  • Piața rezidențială din București a recuperat din scăderea puternică de la începutul anului
IT

PayPoint și MyBloc accelerează digitalizarea pentru locuitorii din blocuri

2 minute
IT

Ericsson estimează o piață de consum 5G de 31 de trilioane de dolari, până în anul 2030

5 minute
IT

CryptoDATA Tech a lansat aplicația Wispr pentru comunicare criptată și securizată

3 minute
Extern

Parlamentul European, gata să negocieze primele norme care să garanteze o IA sigură și transparentă

7 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?