Обзор атак программ-вымогателей и инцидентов безопасности, связанных с ними, за прошедшую неделю (18-24 апреля)

Дата: 26.04.2022. Автор: Артем П. Категории: Новости по информационной безопасности

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей и инцидентов безопасности, связанных с ними. В центре внимания: GHT Coeur Grand Est, T-Mobile, Lapsus$, REvil, Hive, Microsoft Exchange, ФБР, Лаборатория Касперского, Yanluowang, BlackCat, Mandiant, Conti, Коста-Рика.

Французская медицинская компания GHT Coeur Grand Est. отключила все входящие и исходящие интернет-соединения после обнаружения факта проведения кибератаки на её внутренние ИТ-системы, приведшей к краже конфиденциальной информации и медицинских данных пациентов.

Компания T-Mobile подтвердила, что хакеры-вымогатели из группировки Lapsus$ взломали её внутренние сети «несколько недель назад», используя украденные ранее учетные данные, и получили доступ к внутренним системам.

Серверы программы-вымогателя REvil в сети TOR, которые были недавно восстановлены после нескольких месяцев бездействия, теперь используются для проведения новых кампаний по кибервымогательству.

Хакерская группировка вымогателей Hive нацелилась на серверы Microsoft Exchange, которые могут использоваться для атак с эксплуатацией уязвимостей ProxyShell, для развертывания различных бэкдоров.

Федеральное бюро расследований США (ФБР) предупредило американские организации сектора продовольствия и сельского хозяйства о повышенном риске того, что киберпреступные группы вымогателей «могут с большой вероятностью» атаковать их во время сезона сбора урожая и посева.

«Лаборатория Касперского» объявила о выпуске бесплатного дешифратора, который позволяет расшифровать файлы после атаки программы-вымогателя Yanluowang.

Банда вымогателей BlackCat, известная тем, что первой использовала программы-вымогатели, написанные на языке программирования Rust, с марта 2022 года взломала не менее 60 организаций по всему миру, говорится в новом заявлении ФБР.

В компании по кибербезопасности Mandiant заявили, что растёт количество программ-вымогателей, нацеленных на платформы виртуализации.

Работа компьютерных систем правительства Коста-Рики была нарушена в результате атаки программы-вымогателя, ответственность за которую взяла на себя банда вымогателей Conti.

16+. Реклама. Рекламодатель: ПАО "МегаФон", ИНН: 7812014560 Erid: LjN8KDpg8

Об авторе Артем П

Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Читать все записи автора Артем П

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *