Обзор атак программ-вымогателей и связанных с ними инцидентов безопасности за прошедшую неделю (28 августа – 3 сентября)

Обзор атак программ-вымогателей и связанных с ними инцидентов безопасности за прошедшую неделю (28 августа  3 сентября)

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей и инцидентов безопасности, связанных с ними. В центре внимания: Испания, LockBit, Mom’s Meals, PurFoods, FIN8, Citrix NetScaler, LogicMonitor, Key Group, AlphV, TissuPath, Strata Plan, Barry Plant Blackburn, Tisher Liner FC La, TechRadar, LockBit, Zaun.

Национальная полиция Испании предупредила о продолжающихся атаках с использованием программ-вымогателей LockBit. Кампания по вымогательству нацелена преимущественно на архитектурные компании в стране. Атаки проводятся с использованием фишинговых электронных писем.

Компания PurFoods, которая ведет бизнес в США под названием Mom’s Meals, предупредила об утечке данных из-за атаки программы-вымогателя. Известно, что личная информация 1,2 миллиона клиентов и сотрудников была украдена в результате инцидента информационной безопасности.

Хакеры-вымогатели, предположительно связанные с группой FIN8, эксплуатируют уязвимость удаленного выполнения кода CVE-2023-3519 для компрометации непропатченных систем Citrix NetScaler в ходе атак на уровне всего домена.

Компания по сетевому мониторингу LogicMonitor заявила, что некоторые пользователи ее SaaS-платформы стали жертвами кибератак с использованием программ-вымогателей.

Эксперты нашли уязвимость в схеме шифрования программы-вымогателя Key Group и разработали инструмент расшифровки, который позволяет некоторым жертвам бесплатно восстанавливать свои файлы.

Хакерская группировка вымогателей AlphV провела ряд успешных атак против некоторых крупных австралийских компаний. Среди пострадавших: TissuPath, Strata Plan, Barry Plant Blackburn, Tisher Liner FC La.

Издание TechRadar сообщило, что неизвестные хакеры нацелены на плохо защищенные серверы Microsoft SQL — злоумышленники пытаются заразить их новым штаммом программы-вымогателя.

Британский производитель сетчатых ограждений Zaun сообщил об атаке с использованием программы-вымогателя LockBit, которая потенциально может повлиять на данные, связанные с британскими военными.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: