Обзор атак программ-вымогателей и инцидентов безопасности, связанных с ними, за прошедшую неделю (9-15 мая)

Обзор атак программ-вымогателей и инцидентов безопасности, связанных с ними, за прошедшую неделю (9-15 мая)

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей и инцидентов безопасности, связанных с ними. В центре внимания: Госдепартамент США, Conti, Коста-Рика, Kekpop, Trend Micro, Black Basta, Opus Interactive, Лаборатория Касперского, Stop Ransomware.

Госдепартамент США предлагает вознаграждение в размере 15 млн. долларов за информацию, которая приведёт к обнаружению и аресту членов хакеров-вымогателей из группы Conti. Отмечается, что киберпреступники группировки атаковали более 1000 организаций.

Президент Коста-Рики объявил чрезвычайное положение в стране на фоне проведения кибератак с применением программы-вымогателя Conti на госведомства. Хакеры украли более 672 Гб конфиденциальных данных.

Эксперты обнаружили новую программу-вымогатель Kekpop, которая добавляет расширение .kekpop к зашифрованным файлам и оставляет текстовый файл ReadMe.html с требованием выкупа.

Компания Trend Micro опубликовала результаты исследования деятельности операторов программы-вымогателя Black Basta. С её помощью злоумышленники атаковали уже множество организаций.

Колледж в штате Иллинойс (США) со 157-летней историей будет закрыт в конце мая 2022 года из-за атаки программы-вымогателя, которая произошла в декабре 2021 г. Из-за возникших проблем учебное заведение не может набрать учащихся и потеряло часть финансирования.

Хакеры-вымогатели провели атаку на американского хостинг-провайдера Opus Interactive. Известно, что этот провайдер используется компанией C&E Systems, финансирующей избирательные кампании в США.

«Лаборатория Касперского» в своём новом отчёте рассказала о новых трендах программ-вымогателей, а также тенденциях, которые наблюдаются в 2022 году. По словам экспертов, целями таких злоумышленников становятся всё более сложные инфраструктуры.

Хакерская группировка Conti опровергла свою причастность к деятельности новой программы-вымогателя Black Basta. Уточняется, что группировки никак не связаны.

Специалистами обнаружено два новых варианта вымогательского ПО Stop Ransomware. При шифровании файлов они добавляют расширения .kruu , .ifla, .byya и .errz.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: