Bu haftanın fidye yazılımı haberleri, BT altyapısının bir kısmını deviren Dallas şehrine bir kraliyet fidye yazılımı saldırısı hakim oldu.
Saldırı Pazartesi günü erken saatlerde gerçekleşti ve Dallas Polis Dağıtım Sistemini ve Halk Kütüphanesinin Bilgisayar Ağını etkiledi. Şehrin web sitesi de dahil olmak üzere ek sistemler zaman geçtikçe kapatıldı.
Çarşamba günü, şehrin ağ yazıcıları saldırıdan fidye notları basmaya başladı. BleepingComputer, bu notun bir ekran görüntüsünü aldı ve kraliyet fidye yazılımı operasyonunun saldırının arkasında olduğunu belirlememizi sağladı.
Yerel bir hükümeti hedeflemek mantıksız görünse de, fidye yazılımı olay müdahale firması Coveware'den Bill Siegel, BleepingComputer'a kamu sektörü davalarının yaklaşık% 35'inin fidye ödediklerini söyledi.
Buna yerel yönetimler, okullar, polis veya kamu tarafından finanse edilen diğer kuruluşları da içerir.
Siegel, "Tarihi, kamu sektörü kurbanları, ele aldığımız vakaların% 35'inde fidye ödüyor.
"Kamu sektörü kurbanlarının dış IR yardımı ile etkileşime geçme olasılığının daha düşük olduğu için gerçek oranın daha da düşük olduğunu da ekleyeceğim, bu nedenle kamu sektörü kurbanının sadece uğraştığı büyük miktarda olay var. Etki ve siber suçluyu sorumlu tutmayı düşünmeyi bile rahatsız etmiyor. "
Bu hafta diğer fidye yazılımı saldırılarıyla ilgili olarak, şunları öğrendik:
Kolluk kuvvetleri, bu hafta FBI'ın fidye yazılımı ödemelerini ve çalıntı kripto para birimini yıkamak için kullanılan dokuz kripto borsasını ele geçirdiklerini açıkladığı bir zafer kazandı.
Son olarak, kurumsal ağlara ilk erişim için Veeam yedek sunucularını hedefleyen tehdit aktörleri hakkında Witchure tarafından ilginç bir rapor yayınlandı.
Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar arasında şunlardır: @Malwrhunterteam, @serghei, @Billtoulas, @ionut_ilascu, @fwosar, @lawrenceAbrams, @BlepInputer, @seifreed, @PoGowred @Pcrisk, @SIRI_URZ, @Unit42_intel ve @BrettCallow.
Veeam yedekleme sunucuları, birden fazla yüksek profilli fidye yazılımı çetesiyle çalıştığı bilinen en az bir grup tehdit aktörü tarafından hedefleniyor.
ALPHV fidye yazılımı operasyonu, yani Blackcat, Western Digital'den çalınan dahili e -postaların ve video konferanslarının ekran görüntülerini yayınladı ve bu da şirket ihlaline yanıt verdiğinde bile şirketin sistemlerine erişmeye devam ettiklerini gösteriyor.
FBI ve Ukrayna polisi, fidye yazılımı aktörleri de dahil olmak üzere dolandırıcılar ve siber suçlular için kara para aklamayı kolaylaştıran dokuz kripto para birimi borsası web sitesini ele geçirdi.
Pcrisk, .saba, .Sato ve .fofd uzantılarını ekleyen yeni Stop fidye yazılımı varyantları buldu.
Pcrisk, .H3R uzantısını ekleyen yeni bir Dharma Fidye yazılımı varyantı buldu.
Pcrisk,. Boom uzantısını ekleyen yeni bir Phobos Fidye yazılımı varyantı buldu.
Pcrisk, .Crypbits256pt2 uzantısını ekleyen yeni bir Xorist fidye yazılımı varyantı buldu ve Files.txt'i şifresini çözme adlı bir fidye notu bıraktı.
Pccrisk, .attacksystem uzantısını ekleyen yeni bir Medusalocker Fidye yazılımı varyantı buldu.
Pccrisk, .zhong uzantısını ekleyen yeni bir fidye yazılımı buldu ve restore.txt adlı bir fidye notu bıraktı.
Pediatrik ruh sağlığı sağlayıcısı Brightline, bir fidye yazılımı çetesi Fortra Goany Where MFT güvenli dosya paylaşım platformunda sıfır gün güvenlik açığı kullanarak verileri çaldıktan sonra 783.606 kişiyi etkileyen bir veri ihlali yaşadığını uyarıyor.
Teksas, Dallas şehri, kraliyet fidye yazılımı saldırısı yaşadı ve saldırının yayılmasını önlemek için BT sistemlerinin bir kısmını kapatmasına neden oldu.
Pccrisk, .rec_rans uzantısını ekleyen yeni Rec_Rans fidye yazılımını buldu ve how_to_recovery_files.txt adlı bir fidye notu bıraktı.
S! RI, MalwareHunterTeam ve Ünite 42, Windows ve VMware ESXI'yı hedefleyen yeni Blacksuit fidye yazılımlarını buldu. .Blacksuit uzantısını ekler ve Readme.blacksuit.txt adlı bir fidye notu bırakır.
Avos fidye yazılımı çetesi, Bluefield Üniversitesi'nin acil yayın sistemi "Ramalart" ı, öğrencileri ve personele SMS metinlerini göndermek ve verilerinin çalındığını ve yakında yayınlanacağına dair e -posta uyarılarını kaçırdı.
Pccrisk, .Btc -t2 uzantısını ekleyen yeni bir Xorist fidye yazılımı varyantı buldu ve bir fidye not adı bıraktı Files.txt.
Kanada çeşitlendirilmiş yazılım şirketi takımyıldızı yazılımı Perşembe günü, bazı sistemlerinin kişisel bilgi ve iş verilerini de çalan tehdit aktörleri tarafından ihlal edildiğini doğruladı.
Dallas Şehri, Royal Fidye Yazılımı Saldırısı BT Hizmetlerini Etkiler
Alphv Gang, Takım Anlatım Yazılımına Fidye Yazılımı Saldırısı İddia ediyor
Ransomware'de Hafta - 28 Nisan 2023 - Tekrar Clop
Ransomware'de Hafta - 21 Nisan 2023 - Crossheirs'teki Mac'ler
Mart 2023 459 olayla fidye yazılımı saldırısı rekorlarını kırdı
Kaynak: Bleeping Computer