Обзор атак программ-вымогателей и инцидентов безопасности, связанных с ними, за прошедшую неделю (21-27 марта)

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей и инцидентов безопасности, связанных с ними. В центре внимания: ФБР, Avoslocker, Conti, Lorenz, Мираторг, Windows BitLocker, Греция, ELTA, CISA, CERT-UA, Эстония, LockBit.
В ФБР заявили, что программа-вымогатель Avoslocker нацелена на критическую инфраструктуру США. Федеральное бюро расследований официально предупреждает американские предприятия об использовании программы-вымогателя AvosLocker в атаках, нацеленных на несколько критически важных секторов инфраструктуры США.
В открытый доступ просочился исходный код программы-вымогателя Conti (хакерская группа это не подтвердила). Сообщается, что за утечку ответственен один из украинских специалистов по информационной безопасности.
Операторы программы-вымогателя Lorenz существенно переработали своё вредоносное ПО. Новый вариант шифровальщика был обнаружен экспертами в начале марта 2022 года.
Крупнейший российский производитель мяса «Мираторг» пострадал от атаки с использованием программы-вымогателя Windows BitLocker. Инцидент безопасности был подтвержден Россельхознадзором.
Государственная почтовая служба Греции отключила свои ИТ-системы из-за атаки программы-вымогателя. ELTA, государственный поставщик почтовых услуг в Греции, сообщил об обнаруженном инциденте безопасности с шифровальщиком, из-за которого большинство служб организации были отключены.
В ФБР заявили, что программы-вымогатели в 2021 году успешно атаковали более 649 американских организаций критической инфраструктуры из 14 секторов критической инфраструктуры США.
Правительственная группа реагирования на компьютерные чрезвычайные ситуации в Украине CERT-UA обнаружила факт проведения атак на украинские предприятия с использованием вредоносного ПО DoubleZero, которое маскируется под программу-вымогатель, но на деле просто удаляет файлы в зараженных системах.
Гражданин Эстонии Максим Березан был приговорен к 66 месяцам тюрьмы за участие в схемах онлайн-мошенничества и кибератаках с использованием программ-вымогателей.
Хакерская группировка LockBit пообещала вознаграждение в 1 млн. долларов тому, кто сможет идентифицировать участников группировки.


