💀 LockBit5 и Qilin делят промышленный сектор Италии через старые уязвимости Итальянский промышленный сектор захлестнула волна целевых атак: за последние шесть месяцев зафиксировано 148 подтвержденных инцидентов. Основной удар пришелся на север страны, где сосредоточены заводы с низкой толерантностью к простою и уязвимыми технологическими сетями. Лидерами активности стали LockBit5 и Qilin, на счету которых по 21 успешной атаке. При этом злоумышленники заявляют об утечке более 13,4 ТБ данных, хотя реальный объем подтвержден менее чем в половине случаев. Векторы проникновения остаются банальными — от утекших учетных записей до забытого на периметре RDP и старых уязвимостей вроде багов в Oracle E-Business Suite. Бренды меняются, методы остаются. → 148 подтвержденных инцидентов за полугодие → 39,9% атак (59 жертв) пришлось на производство → LockBit5 и Qilin лидируют с 21 атакой у каждого → Заявленный объем утечек превысил 13,4 ТБ Пытаться строить модель угроз вокруг конкретных названий группировок — тупиковый путь, ведь треть из них исчезает после первого же релиза на leak-сайте. Для защиты предприятия не важен бренд шифровальщика, если на периметре до сих пор торчит RDP без многофакторной аутентификации. Реальная безопасность начинается там, где фокус смещается с чтения криминальных пресс-релизов на жесткую гигиену внешних портов. SecurityAffairs #ransomware #LockBit #Qilin #OTsecurity