Обзор атак программ-вымогателей и инцидентов безопасности, связанных с ними, за прошедшую неделю (5-11 сентября)

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей и инцидентов безопасности, связанных с ними. В центре внимания: QNAP, Stop Ransomware, InterContinental Hotels Group PLC, LAUSD, ФБР, CISA, MS-ISAC, Vice Society, Google, Conti, Cobalt Strike, Deadbolt.
Компания QNAP исправила уязвимости нулевого дня, которые используются злоумышленниками в новых атаках программ-вымогателей семейства Deadbolt. Клиентов разработчик предупредил о необходимости установки всех обновлений безопасности.
Эксперты обнаружили новые варианты программы-вымогателя Stop Ransomware, которые при шифровании файлов на устройстве жертвы добавляют к ним расширения .oopu , .oodt и .oovb.
Крупная международная гостиничная компания InterContinental Hotels Group PLC (также известная как IHG Hotels & Resorts) заявила, что работа её IT-систем была нарушена из-за взлома хакерами-вымогателями.
Los Angeles Unified (LAUSD), второй по величине школьный округ в США, сообщил, что на прошедших выходных его IT-системы подверглись атаке со стороны программы-вымогателя. В LAUSD рассказали об инциденте кибербезопасности и заявили, что руководство работает с правоохранительными органами и федеральными агентствами (ФБР и CISA) в рамках продолжающегося расследования и реагирования на инцидент.
ФБР, CISA и MS-ISAC выпустили официальное предупреждение о том, что школьные округа США всё чаще становятся мишенью хакерской группы вымогателей Vice Society, а после начала нового учебного года ожидается ещё больше атак.
Корпорация Google сообщила, что бывшие участники хакерской группы вымогателей Conti сейчас проводят кибератаки против украинских целей. Отмечается, что злоумышленники нацелены на украинские организации и европейские неправительственные организации (НПО).
Хакерская группа вымогателей Vice Society подтвердила об атаку с использованием программы-вымогателя, которая в минувшие выходные была проведена на Los Angeles Unified (LAUSD), второй по величине школьный округ в США.
Серверы группировки вымогателей Cobalt Strike подверглись DDoS-атаке с «антироссийскими сообщениями». Уточняется, что группой управляют бывшие участники банды вымогателей Conti.


