Атаки программ-вымогателей за прошедшую неделю (2-8 августа)

Хакеры-вымогатели нисколько не сбавляют своей активности, продолжая проводить киберпреступные атаки на государственные и частные учреждения. В США планируют кардинально бороться с такими киберпреступниками.
Новая киберпреступная группировка BlackMatter объявила, что взяла только всё лучшее от известных ранее хакерских групп-вымогателей DarkSide и REvil. Хакеры из BlackMatter уже разместили сотни объявлений о покупке доступа к корпоративным сетям.
Эксперты сообщают, что группировка BlackMatter является перерождением хакерской группы DarkSide, которая сохранила практически всех участников и только сменила название. Киберпреступники уже провели атаки на несколько корпоративных сетей в США.
ИБ-специалисты обнаружили новые варианты программы-вымогателя STOP, добавляющие расширения .nooa и .muuq.
Хакеры-вымогатели провели крупномасштабную атаку на итальянский регион Лацио, которая затронула множество государственных, административных, частных ИТ-систем. Одной из основных жертв стал сайт по регистрации для вакцинации от COVID-19.
Хакерская группировка Pysa специализируется на проведении кибератак с использованием вымогательского ПО на медицинские организации США. Компания Data Breach выпустила по этому поводу подробный отчет.
Энергетическая компания ERG из Италии сообщила о незначительных сбоях в работе её ИТ-систем после атаки программы-вымогателя. Отмечается, что атака была проведена с применением вымогательского ПО LockBit.
Операторы программы-вымогателя LockBit активно вербуют инсайдеров из крупных международных компаний, которые должны помочь во взломе и шифровании сетей. Взамен предлагаются вознаграждения в 1-2 миллиона долларов.
Хакерская группа BlackMatter присоединилась к перечню киберпреступников, которые разрабатывают шифровальщик для Linux, нацеленный на платформу виртуальных машин VMware ESXi.
Власти США объединяются с Microsoft, Google, Amazon для борьбы с программами-вымогателями. Планируется, что это станет партнёрством между госструктурами США и частными ИТ-корпорациями, главной целью которого будет защита КИИ США от кибератак с использованием программ-вымогателей и иных видов киберугроз.
Один из «филиалов» киберпреступной группировки Conti слил в открытый доступ материалы группы по проведению кибератак, в том числе и конфиденциальную информацию об одном из операторов вымогательского ПО Conti.
Крупного производителя компьютерного оборудования GIGABYTE атаковали хакеры с использованием программы-вымогателя RansomEXX. Киберпреступники требуют выкуп, иначе грозятся опубликовать 112 Гб конфиденциальной информации.



