Skip to main content

Эксперты компании F6 провели исследование атак проукраинской группы Bearlyfy. С момента своего появления в январе прошлого года группа осуществила более 70 атак на российские компании. Редакция IT Speaker ознакомилась с выводами исследования F6.

Выяснилось, что первоначальные суммы, которые требует Bearlyfy в качестве выкупа, достигают сотен тысяч долларов. Согласно данным специалистов Лаборатории цифровой криминалистики F6, каждая пятая жертва Bearlyfy соглашается на выплату выкупа.

Bearlyfy (известная также как Labubu) представляет собой группу двойного назначения, нацеленную на максимальный ущерб для российского бизнеса: ее атаки направлены как на вымогательство с целью извлечения финансовой выгоды, так и на совершение диверсий. С марта 2026 года Bearlyfy начали использовать собственные программы-вымогатели, включая шифровальщик для Windows под названием GenieLocker.

Одной из характерных черт Bearlyfy является то, что записки с требованиями о выкупе в основном создаются не программами-вымогателями, а поступают другим способом. Тексты записок могут быть как краткими, с указанием только контактных данных, так и более развернутыми — с насмешками для усиления давления на жертву, например, от имени Лабубу.

«Мы наблюдаем сотрудничество Bearlyfy с другими более опытными проукраинскими группами, такими как Head Mare, однако у нее с самого начала есть свой уникальный стиль. Если на ранних этапах участники Bearlyfy проявляли неумелость и явно экспериментировали с методами и инструментами, то за год эта группа превратилась в настоящий кошмар для российского бизнеса, включая крупные компании», — отметил руководитель Лаборатории цифровой криминалистики F6 Антон Величко.

Напоминаем, что в 2025 году 34% промышленных организаций увеличили свои бюджеты на информационную безопасность, 45% оставили их без изменений, а 21% компаний сократили финансирование. Увеличение бюджета было вызвано экономическими факторами, а также необходимостью усилить защиту от угроз информационной безопасности и соответствовать ужесточившимся требованиям регуляторов.

Вас может заинтересовать: 

Мошенники распространяют фейковый Telegram

Close Menu
Новости интернет маркетинга, сайтов, новости нейросетей и технологий