LIVE: New phishing campaigns targeting mobile users —View latest threats →

Назад до загроз
Критичний🔐 Програми-вимагачі

Відродження ransomware LockBit 3.0

LockBit 3.0 атакує МСБ і критичну інфраструктуру, шифруючи дані та вимагаючи викуп у Bitcoin після попереднього викрадення конфіденційних файлів.

Опубліковано: 15 травня 2026 р.Оновлено: 30 травня 2026 р.

Що таке LockBit 3.0?

LockBit — одне з найбільш активних угруповань ransomware. Їхній останній варіант (3.0) атакує бізнес через phishing-листи, незахищене програмне забезпечення та вразливості протоколу віддаленого робочого столу (RDP).

Як воно поширюється

  • phishing-листи зі шкідливими вкладеннями
  • Використання невиправлених вразливостей Windows
  • Підбір слабких паролів RDP методом грубої сили
  • Скомпрометоване програмне забезпечення сторонніх розробників
  • Що відбувається з жертвами

  • Файли тихо шифруються
  • З'являється записка з вимогою викупу в Bitcoin
  • Зловмисники погрожують опублікувати вкрадені дані, якщо не заплатити
  • Встановлюються терміни для створення паніки
  • Як себе захистити

    • Підтримуйте все програмне забезпечення та операційні системи в актуальному стані
    • Використовуйте надійні унікальні паролі для RDP і вимикайте його, якщо він не потрібен
    • Регулярно виконуйте офлайн-резервне копіювання (правило резервних копій 3-2-1)
    • Використовуйте програмне забезпечення для виявлення та реагування на загрози кінцевих точок (EDR)
    • Навчайте співробітників розпізнавати phishing-спроби
    • Сегментуйте мережу для обмеження поширення

    Що робити, якщо постраждали

    1. 1.Негайно від'єднайте уражені системи від мережі
    2. 2.НЕ платіть викуп — це не гарантує відновлення файлів
    3. 3.Зверніться до команди реагування на інциденти кібербезпеки
    4. 4.Повідомте правоохоронні органи та національний CERT
    5. 5.Відновіть дані з резервних копій, якщо вони доступні
    6. 6.Збережіть журнали для криміналістичного аналізу
    #ransomware#LockBit#business#encryption#Bitcoin