Критичний🔐 Програми-вимагачі
Відродження ransomware LockBit 3.0
LockBit 3.0 атакує МСБ і критичну інфраструктуру, шифруючи дані та вимагаючи викуп у Bitcoin після попереднього викрадення конфіденційних файлів.
Опубліковано: 15 травня 2026 р.Оновлено: 30 травня 2026 р.
Що таке LockBit 3.0?
LockBit — одне з найбільш активних угруповань ransomware. Їхній останній варіант (3.0) атакує бізнес через phishing-листи, незахищене програмне забезпечення та вразливості протоколу віддаленого робочого столу (RDP).
Як воно поширюється
Що відбувається з жертвами
Як себе захистити
- Підтримуйте все програмне забезпечення та операційні системи в актуальному стані
- Використовуйте надійні унікальні паролі для RDP і вимикайте його, якщо він не потрібен
- Регулярно виконуйте офлайн-резервне копіювання (правило резервних копій 3-2-1)
- Використовуйте програмне забезпечення для виявлення та реагування на загрози кінцевих точок (EDR)
- Навчайте співробітників розпізнавати phishing-спроби
- Сегментуйте мережу для обмеження поширення
Що робити, якщо постраждали
- 1.Негайно від'єднайте уражені системи від мережі
- 2.НЕ платіть викуп — це не гарантує відновлення файлів
- 3.Зверніться до команди реагування на інциденти кібербезпеки
- 4.Повідомте правоохоронні органи та національний CERT
- 5.Відновіть дані з резервних копій, якщо вони доступні
- 6.Збережіть журнали для криміналістичного аналізу
#ransomware#LockBit#business#encryption#Bitcoin