Обзор атак программ-вымогателей и инцидентов безопасности, связанных с ними, за прошедшую неделю (12-18 сентября)

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей и инцидентов безопасности, связанных с ними. В центре внимания: Sentinel Labs, Yanluowang, Cisco, Lorenz, Mitel MiVoice VOIP, Stop Ransomware, Scam, Dharma, Snatch, Babuk, Иран, США, Hive, Bell Technical Solutions, Bitdefender, LockerGoga, FortiGuard Labs.
Согласно отчету Sentinel Labs, всё больше хакерских групп вымогателей переходят на тактику «прерывистого шифрования» файлов в системах жертв. Оно позволяет быстрее шифровать информацию, снижая при этом вероятность для киберпреступников быть обнаруженными и остановленными.
В компании Cisco подтвердили утечку данных, которые были украдены ранее с помощью программы-вымогателя Yanluowang. Американский производитель отказался говорить со злоумышленниками об уплате выкупа.
Хакерская группа вымогателей Lorenz использует критическую уязвимость в устройствах Mitel MiVoice VOIP для взлома организаций. Телефонные системы предприятий-жертв используются злоумышленниками для получения первоначального доступа к корпоративным IT-сетям.
Эксперты обнаружили новые варианты программ-вымогателей Stop Ransomware, Scam, Dharma, Snatch и Babuk.
Американские власти ввели санкции против 10 граждан Ирана, которые подозреваются в причастности к атакам с использованием программ-вымогателей. Под санкции по этой же причине попали два иранских юридических лиц, которые связаны с Корпусом стражей исламской революции (КСИР) Ирана.
Операторы программы-вымогателя Hive сообщили о проведении успешной кибератаки на дочернюю компанию Bell Canada – Bell Technical Solutions. «Нам стало известно, что в результате недавнего инцидента кибербезопасности, направленного против Bell Technical Solutions, был получен доступ к некоторой оперативной информации о компании и сотрудниках», – сказано в пресс-релизе компании.
Румынская компания по кибербезопасности Bitdefender выпустила бесплатный дешифратор, который поможет жертвам программы-вымогателя LockerGoga восстановить свои файлы без уплаты выкупа.
В компании FortiGuard Labs сообщили по результатам проведенного исследования, что количество вариантов программ-вымогателей почти удвоилось за последние 6 месяцев.


