Обзор атак программ-вымогателей и инцидентов безопасности, связанных с ними, за прошедшую неделю (3-9 января)

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей и инцидентов безопасности, связанных с ними. В центре внимания: Golang, STOP Ransomware, SIC, США, FinalSite, Night Sky, ФБР, FIN7, QNAP, MalwareHunterTeam.
Эксперты по кибербезопасности обнаружили новые варианты программы-вымогателя Golang (добавляет расширение .xyz к зашифрованным файлам), а также два новых варианта (первый, второй) вымогательского ПО STOP Ransomware.
Хакеры-вымогатели из группировки Lapsus$ взломали и теперь вымогают деньги у крупнейшего португальского медиаконгломерата SIC, владеющего одноименным телеканалом и еженедельной газетой Expresso.
Неизвестная хакерская группировка провела атаку с использованием программ-вымогателей на один из округов в Нью-Мексико (США). Правительственные здания в округе Берналилло (штат Нью-Мексико) были закрыты для посещения. Это первая атака вымогательского ПО на местное правительство в США в 2022 году.
Киберпреступники атаковали сервис FinalSite, который является одним из крупнейших в мире поставщиков и разработчиков школьных веб-сайтов. В результате атаки был нарушен доступ к официальным веб-ресурсам нескольких тысяч образовательных учреждений по всему миру.
Специалисты по кибербезопасности обнаружили новую программу-вымогатель Night Sky, операторы которой, как утверждается, нацелены исключительно на корпоративные сети. Хакеры намерены с помощью Night Sky красть данные и проводить атаки с двойным вымогательском. По данным экспертов MalwareHunterTeam, которые первыми обнаружили новую программу-вымогатель, операция Night Sky началась 27 декабря. Уже опубликованы данные двух жертв.
ФБР направила официальные предупреждения американским компаниям оборонной отрасли о том, что хакерская группировка вымогателей FIN7 нацелена на оборонную промышленность США. Уточняется, что киберпреступники рассылают почтовые отправления с вредоносными USB-устройствами, которые имеют логотип LilyGo.
Компания QNAP предупреждает о программах-вымогателях, нацеленных на открытие в Интернете устройства NAS. QNAP просит клиентов немедленно защитить подключенные к Интернету сетевые устройства хранения данных (NAS) от продолжающихся атак программ-вымогателей.



