Обзор атак программ-вымогателей и связанных с ними инцидентов безопасности за прошедшую неделю (23-29 января)

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей и инцидентов безопасности, связанных с ними. В центре внимания: 3AM, Conti, Royal, Tietoevry, Akira, Depot, Phobos, Frivinho, Chaos, Veolia North America, Veolia, Александр Ермаков, Medibank, REvil, Национальный центр кибербезопасности Великобритании, NCSC, EquiLend.
Эксперты по кибербезопасности, анализирующие деятельность недавно возникшей хакерской группы вымогателей 3AM, обнаружили тесные связи новой группировки с печально известными сообществами хакеров, такими как синдикат Conti и банда вымогателей Royal.
Финский поставщик ИТ-услуг и корпоративного облачного хостинга Tietoevry подвергся атаке программы-вымогателя Akira, затронувшей клиентов облачного хостинга в одном из своих центров обработки данных в Швеции.
Американская ипотечная компания Depot сообщила, что в результате атаки с использованием программы-вымогателя киберпреступникам удалось украсть личные данные около 16,6 млн. человек.
Специалисты по информационной безопасности заявили об обнаружении новых вариантов вымогательского программного обеспечения семейств Phobos, Frivinho, Chaos.
Veolia North America, дочерняя компания транснационального конгломерата Veolia, сообщила об атаке с использованием программы-вымогателя, которая затронула системы подразделения муниципального водоснабжения и нарушила работу системы оплаты счетов.
Правительства Австралии, США и Великобритании объявили о санкциях в отношении Александра Ермакова, гражданина России, которого считают ответственным за взлом Medibank в 2022 году и членом группы хакеров вымогателей REvil.
Национальный центр кибербезопасности Великобритании (NCSC) предупредил, что инструменты искусственного интеллекта окажут негативное влияние на кибербезопасность в краткосрочной перспективе, способствуя эскалации угрозы программ-вымогателей.
Нью-йоркская глобальная компания финансовых технологий EquiLend заявила, что ее деятельность была нарушена после того, как некоторые системы были отключены от сети в результате кибератаки с применением вымогательского ПО на прошлой неделе.
