Рансъмуер удар срещу HanseMerkur

Според публикации на тъмната мрежа, германската застрахователна група HanseMerkur, с приходи от 3 милиарда евро и присъствие в Швейцария и Дубай, е станала жертва на рансъмуерна атака, извършена от групата Dragonforce, свързвана с Русия. Атакуващите твърдят, че са ексфилтрирали почти 97 GB вътрешни документи, включително финансови файлове, ваучери, фактури и данъчни бележки.

Според съобщенията, някои от засегнатите файлове може да са свързани с партньора на HanseMerkur в ОАЕ – Emirates Insurance, с когото компанията управлява застрахователни портфейли.

Компанията HanseMerkur все още не е потвърдила атаката.

Dragonforce – активен и силно ориентиран към Кремъл

Групата Dragonforce, първоначално забелязана през 2023 г., е известна с атаки срещу международни компании, включително:

  • британските търговски вериги Co-op и Marks & Spencer;

  • американския търговски магазин Belk;

  • Mobilelink US – най-големият официален дилър на Cricket Wireless, при който е открадната информация от 5 TB.

Според експертите от Halcyon, публичните действия на Dragonforce демонстрират близка връзка или лоялност към Руската федерация.

Интересно е, че според изследвания на Group-IB, групата следва вътрешни „правила“: не атакува болници, критична инфраструктура и неправителствени организации в Русия и други страни от ОНД, което подсказва стратегическа селективност и политическа ориентация.

Рансъмуер като услуга и глобално разширяване

През октомври Dragonforce обяви нова алиансна RaaS (ransomware-as-a-service) програма с двете водещи групи в рансъмуер средата – Qilin и Lockbit, което подсилва капацитета им за глобални атаки.

Инструментът Ransomlooker отчита, че през 2025 г. Dragonforce е атакувала 185 организации, като 130 от инцидентите са се случили в последните шест месеца.

Tактика на заплахата

Рансъмуер групите обикновено изискват откуп, базиран на годишния оборот на целевата организация – средно около 2,82% от приходите. Публикациите на Dragonforce и други RaaS групи често се използват като средство за психологическо въздействие, принуждавайки жертвите да платят, преди компрометираните данни да бъдат публикувани.

С оглед на международния характер на HanseMerkur и потенциалното засягане на партньори в ОАЕ, евентуален пробив би имал глобални последици за поверителността и финансовата сигурност на клиентите.

e-security.bg

Подобни

Китай източва милиарди токени от водещи американски модели за ИИ
11.09.2026
usa china
15 години затвор за киберпреследвач
11.09.2026
Hands of the prisoner in jail
Тайланд натисна спирачките на AI бума
10.09.2026
Ole_CNX-ai-security-shutterstock
Българската критична инфраструктура е на прицел
9.09.2026
bulgaria2
Украйна обмисля да легализира порното, за да облага онлайн приходите
9.09.2026
war-7291926_640
Пробивът в ShipMonk е разкрил данните на 81 000 клиенти на Trezor
8.09.2026
ITDR- Data-breach

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640