Вымогатель INC становится главной угрозой, используя уязвимости SonicWall SMA 1000
Операция по вымогательству INC заняла лидирующие позиции среди угроз, активно используя недавно обнаруженные уязвимости в устройствах VPN серии SonicWall Secure Mobile Access (SMA) 1000. В отчете, опубликованном в выходные дни, компания Resecurity сообщила о значительном увеличении активности INC с начала августа 2026 года, указав на несколько жертв, данные которых были размещены на сайте утечек информации.
Согласно информации, собранной экспертами, INC использует уязвимости SonicWall для получения несанкционированного доступа к системам и данным организаций. Обнаруженные проблемы безопасности позволяют злоумышленникам обходить механизмы защиты и внедрять вредоносное ПО, что приводит к компрометации критически важных данных.
В отчете Resecurity отмечается, что вымогатель активно публикует данные своих жертв, что нацелено на оказание давления на организации с целью получения выкупа. Это также служит предупреждением для других потенциальных жертв о рисках, связанных с уязвимыми системами.
Эксперты подчеркивают важность обновления программного обеспечения SonicWall и применения всех доступных патчей для защиты от угроз, исходящих от INC и других злоумышленников. Внедрение дополнительных мер безопасности, таких как многофакторная аутентификация и регулярные проверки систем, также может помочь снизить риски.
В условиях растущей активности вымогателей организациям настоятельно рекомендуется проводить регулярные аудиты безопасности и обучать сотрудников методам выявления фишинговых атак и других методов социальной инженерии, которые могут быть использованы злоумышленниками для получения доступа к системам.