Атаки программ-вымогателей за прошедшую неделю (2-8 августа)

Атаки программ-вымогателей за прошедшую неделю (2-8 августа)

Хакеры-вымогатели нисколько не сбавляют своей активности, продолжая проводить киберпреступные атаки на государственные и частные учреждения. В США планируют кардинально бороться с такими киберпреступниками.

Новая киберпреступная группировка BlackMatter объявила, что взяла только всё лучшее от известных ранее хакерских групп-вымогателей DarkSide и REvil. Хакеры из BlackMatter уже разместили сотни объявлений о покупке доступа к корпоративным сетям.

Эксперты сообщают, что группировка BlackMatter является перерождением хакерской группы DarkSide, которая сохранила практически всех участников и только сменила название. Киберпреступники уже провели атаки на несколько корпоративных сетей в США.

ИБ-специалисты обнаружили новые варианты программы-вымогателя STOP, добавляющие расширения .nooa и .muuq.

Хакеры-вымогатели провели крупномасштабную атаку на итальянский регион Лацио, которая затронула множество государственных, административных, частных ИТ-систем. Одной из основных жертв стал сайт по регистрации для вакцинации от COVID-19.

Хакерская группировка Pysa специализируется на проведении кибератак с использованием вымогательского ПО на медицинские организации США. Компания Data Breach выпустила по этому поводу подробный отчет.

Энергетическая компания ERG из Италии сообщила о незначительных сбоях в работе её ИТ-систем после атаки программы-вымогателя. Отмечается, что атака была проведена с применением вымогательского ПО LockBit.

Операторы программы-вымогателя LockBit активно вербуют инсайдеров из крупных международных компаний, которые должны помочь во взломе и шифровании сетей. Взамен предлагаются вознаграждения в 1-2 миллиона долларов.

Хакерская группа BlackMatter присоединилась к перечню киберпреступников, которые разрабатывают шифровальщик для Linux, нацеленный на платформу виртуальных машин VMware ESXi.

Власти США объединяются с Microsoft, Google, Amazon для борьбы с программами-вымогателями. Планируется, что это станет партнёрством между госструктурами США и частными ИТ-корпорациями, главной целью которого будет защита КИИ США от кибератак с использованием программ-вымогателей и иных видов киберугроз.

Один из «филиалов» киберпреступной группировки Conti слил в открытый доступ материалы группы по проведению кибератак, в том числе и конфиденциальную информацию об одном из операторов вымогательского ПО Conti.

Крупного производителя компьютерного оборудования GIGABYTE атаковали хакеры с использованием программы-вымогателя RansomEXX. Киберпреступники требуют выкуп, иначе грозятся опубликовать 112 Гб конфиденциальной информации.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: