ABD Federal Soruşturma Bürosu (FBI) BlackByte Ransomware grubunun, son üç ayda ABD kritik altyapı sektörlerinden en az üç kuruluşun ağlarını ihlal ettiğini ortaya koydu.
Bu bir TLP'de açıklandı: Beyaz Eklem Siber Güvenlik Danışmanı, ABD Gizli Hizmeti ile koordineli Cuma günü yayınlandı.
"Kasım 2021'den itibaren, BlackByte Ransomware, en az üç ABD kritik altyapı sektöründeki (devlet tesisleri, finansal ve gıda ve tarım) varlıklar da dahil olmak üzere birden fazla ABD ve yabancı işletmeyi tehlikeye attı." Dedi. "Dedi.
"Blackbyte, fiziksel ve sanal sunucular da dahil olmak üzere, ödün verilen Windows konak sistemlerinde dosyaları şifreleyen bir hizmet (RAA'lar) grubu olarak bir fidye yazılımıdır."
Danışma, örgütlerin BlackByte'nin saldırılarına karşı tespit edip savunması için kullanabileceği uzlaşma (IOC'ler) göstergelerinin sağlanmasına odaklanmaktadır.
Danışmanlıkta paylaşılan BlackByte aktivitesiyle ilişkili IOC'ler, tartışılan Microsoft Internet Information Services (IIS) sunucularında bulmuş şüpheli ASPX dosyalarının MD5 hashes'ı ve saldırıları sırasında kullanılan fidye yazılımı operatörlerinin bir listesini içerir.
İlgili haberlerde, NFL'nin San Francisco 49ers ekibi, haftasonu bir BlackByte Ransomware saldırısından kurtulduğu hafta sonunu ortaya çıkardı.
Tehdit aktörleri, saldırıyı iddia etti ve ayrıca olay boyunca futbol org sunucularından veri çaldıklarını ve veri sızıntısı bloglarında neredeyse 300 MB değerinde dosyayı sızdırdığını söyledi.
49'lar fidye yazılımı saldırısını, BLEEPINGCOMPRUTER' için bir açıklamada doğruladı ve yalnızca BT ağının bölümlerinde geçici bir bozulmaya neden olduğunu söyledi.
BlackByte Ransomware operasyonu, dünya çapında kurumsal kurbanları hedeflemeye başladığında, en az 2021'den beri aktif olmuştur.
Bu çete, yazılımların güvenlik açıklarının (Microsoft Exchange Server dahil), işletme hedeflerinin ağlarına ilk erişimi kazanmak için, sunucularınızın güncellenmesini sağlamak, muhtemelen saldırılarını engelleyeceğini göstermek için bilinir.
Ekim ayında, siber güvenliği firması Trustwave, bazı kurbanların fidyeware çetesinin aynı şifre çözme / şifreleme anahtarını birden fazla saldırıda kullandıktan sonra ücretsiz bir blackbyte decryptor'u oluşturdu ve yayınladı.
İki ajans ayrıca, blackbyte saldırılarını azaltmaya yardımcı olabilecek önlemlerin bir listesini paylaştı:
ABD Govt, kritik altyapıyı hedefleyen Rus bilgisayar korsanlarının uyarılması
FBI, sahte iş ilanlarının uyarılması, kişisel bilgi çalmak için kullanılır
FBI, paranızı çalmak için kullanılan kötü niyetli QR kodlarının uyarılması
Nfl's San Francisco 49ers Blackbyte Ransomware saldırısından çarptı
FTC, Amerikalıların 2021'de romantizm dolandırıcılığına 547 milyon dolar kaybettiğini söyledi
Kaynak: Bleeping Computer