«Лабубу» в гостях: как вымогатели троллят российский бизнес и шифруют данные
Ситуация: вы приходите на работу, а вместо рабочих файлов — сообщение: «Ваш домик из файлов снесут бульдозером, если не заплатите».
Это не чёрный юмор айтишника, это новый стиль работы вымогателей. Специалисты Kaspersky Cyber Threat Intelligence зафиксировали активность группировки Toy Ghouls, которая с 2025 года атакует российские компании.
Кто в зоне риска?
Промышленность, строительные компании, производство и телеком. Группировка работает точечно по российским организациям.
Как взламывают?
«Слабым звеном» оказались подрядчики и общедоступные сервисы. В 2025 году с подобными атаками столкнулись 31% российских предприятий. Злоумышленники заходят не в лоб, а через доверенные, но хуже защищённые компании из экосистемы.
Чем атакуют?
На Windows используют инструменты RedAlert и LockBit 3.0, а для Unix и NAS-хранилищ — Babuk. Инструменты подбираются под среду.
Но главная «фишка» — ехидные подколы
Toy Ghouls не просто шлют стандартные угрозы. Они пишут язвительные послания, адаптированные под отрасль жертвы:
1) Строителям грозят сносом «домика из файлов бульдозером».
2) Промышленникам обещают рост «цены на баррель шифрования».
3) Предприятиям общественного питания угрожают «испечь свежие булочки» из данных.
Аналитики заметили сходство в инструментарии Toy Ghouls с другой активной группой — Head Mare (тот же MeshAgent). Возможно, это старые знакомые под новой вывеской или кросс-тренинг хакеров.
Вывод: если ваша компания работает с подрядчиками, пересмотрите политики доступа уже сегодня. Иначе рискуете получить от «лабубу» сообщение с требованием выкупа.
Мы внедряем системы информационной безопасности в Свердловской области и Севастополе!
Благодаря многолетнему опыту и команде экспертов, знаем, что важно для IT-инфраструктуры и как защититься от киберугроз во всех сферах деятельности.