Според публикации на тъмната мрежа, германската застрахователна група HanseMerkur, с приходи от 3 милиарда евро и присъствие в Швейцария и Дубай, е станала жертва на рансъмуерна атака, извършена от групата Dragonforce, свързвана с Русия. Атакуващите твърдят, че са ексфилтрирали почти 97 GB вътрешни документи, включително финансови файлове, ваучери, фактури и данъчни бележки.
Според съобщенията, някои от засегнатите файлове може да са свързани с партньора на HanseMerkur в ОАЕ – Emirates Insurance, с когото компанията управлява застрахователни портфейли.
Компанията HanseMerkur все още не е потвърдила атаката.
Dragonforce – активен и силно ориентиран към Кремъл
Групата Dragonforce, първоначално забелязана през 2023 г., е известна с атаки срещу международни компании, включително:
-
британските търговски вериги Co-op и Marks & Spencer;
-
американския търговски магазин Belk;
-
Mobilelink US – най-големият официален дилър на Cricket Wireless, при който е открадната информация от 5 TB.
Според експертите от Halcyon, публичните действия на Dragonforce демонстрират близка връзка или лоялност към Руската федерация.
Интересно е, че според изследвания на Group-IB, групата следва вътрешни „правила“: не атакува болници, критична инфраструктура и неправителствени организации в Русия и други страни от ОНД, което подсказва стратегическа селективност и политическа ориентация.
Рансъмуер като услуга и глобално разширяване
През октомври Dragonforce обяви нова алиансна RaaS (ransomware-as-a-service) програма с двете водещи групи в рансъмуер средата – Qilin и Lockbit, което подсилва капацитета им за глобални атаки.
Инструментът Ransomlooker отчита, че през 2025 г. Dragonforce е атакувала 185 организации, като 130 от инцидентите са се случили в последните шест месеца.
Tактика на заплахата
Рансъмуер групите обикновено изискват откуп, базиран на годишния оборот на целевата организация – средно около 2,82% от приходите. Публикациите на Dragonforce и други RaaS групи често се използват като средство за психологическо въздействие, принуждавайки жертвите да платят, преди компрометираните данни да бъдат публикувани.
С оглед на международния характер на HanseMerkur и потенциалното засягане на партньори в ОАЕ, евентуален пробив би имал глобални последици за поверителността и финансовата сигурност на клиентите.









