Kuantum Fidye Yazılımı Saldırısı Dominik Cumhuriyeti'nde Govt Ajansı'nı bozar

4 yıl önce

Dominik Cumhuriyeti'nin Instituto Agrario Dominikano, devlet kurumu boyunca birden fazla hizmet ve iş istasyonunu şifreleyen kuantum fidye yazılımı saldırısı yaşadı.

Instituto Agrario Dominikano (IAD) Tarım Bakanlığı'nın bir parçasıdır ve ülkede tarım reformu programlarının yürütülmesinden sorumludur.

Yerel medya, fidye yazılımı saldırısının ajansın operasyonunu etkileyen 18 Ağustos'ta gerçekleştiğini bildirdi.

IAD teknolojisi direktörü Walixson Amaury Nuñez yerel medyaya verdiği demeçte, "600 bin dolardan fazla istiyorlar. Dört fiziksel sunucudan ve sekiz sanal sunucudan etkilendik; neredeyse tüm sunucular."

Ajansın saldırıdan kurtulmasına yardımcı olan Ulusal Siber Güvenlik Merkezi (CNCS), saldırganların IP adreslerinin ABD ve Rusya'dan geldiğini söylüyor.

Núñez, "Bilgiler tamamen tehlikeye atıldı, çünkü veritabanları, uygulamalar, e -postalar vb. Etkilendi."

IAD, yerel medyaya sadece sistemlerinde antivirüs gibi temel güvenlik yazılımlarına sahip olduklarını ve özel bir güvenlik departmanından yoksun olduklarını söyledi.

BleepingComputer bugün saldırıyı öğrendi, bu da ajansın bunu yapamayacakları için bir fidye ödemesinin olası olmadığını söyleyen Venezuelabth'dan öğrendi.

Araştırmamız, kuantum fidye yazılımı operasyonunun saldırının arkasında olduğunu keşfetti ve bu da başlangıçta ajansdan 650.000 dolarlık bir fidye talep etti.

Tehdit aktörleri, 1 TB'tan fazla veri çaldığını iddia etti ve IAD'in kamuya açık bir şekilde ödememesi durumunda onu serbest bırakmakla tehdit etti.

Kuantum, 650'den fazla sağlık hizmeti orgs'u etkileyen PFC'ye bağlı bir saldırıya bağlı kurumsal hedefleme fidye yazılımı operasyonları arasında önemli bir oyuncu haline geliyor

Fidye yazılımı çetesinin, Mountlocker fidye yazılımı operasyonunun bir önceki markasını devralan Conti fidye yazılımı işleminin bir dalı haline geldiğine inanılıyor.

Mountlocker ilk olarak Eylül 2020'den itibaren saldırılarda konuşlandırıldı, ancak astrolocker, Xinglocker ve son olarak Quantum da dahil olmak üzere çeşitli isimler altında birçok kez yeniden markalaştı.

Kuantumun yeniden markası, fidye yazılımı şifreleyicilerinin şifrelenmiş dosyaların adlarına .quantum dosya uzantısını eklemeye geçtiği Ağustos 2021'de gerçekleşti. Ancak bundan sonra, yeniden marka asla özellikle aktif hale gelmedi, operasyon çoğunlukla uykuda kaldı.

Bu, Conti fidye yazılımı işlemi kapanmaya başlayana ve üyeleri sızmak için başka operasyonlar aramaya başladı.

Advanced Intel'in Yelisey Boguslavskiy'e göre, Conti siber suç sendikasının bir kısmı, hemen saldırılarda bir artış gören kuantum operasyonunun saflarına katıldı.

Lockbit fidye yazılımı, sızıntı sitelerine DDOS saldırıları için emanet suçlar

Lockbit, güvenlik devi emanetine yönelik fidye yazılımı saldırısını iddia ediyor, verileri sızdırıyor

Fidye Yazılımında Hafta - 19 Ağustos 2022 - Gelişen Gasık Taktikleri

Arjantin'in Córdoba'nın yargısı oyun fidye yazılımı saldırısı

Geri Çekme Yardım Saldırıları, Çeyrek 2021'den beri büyük% 625 büyüme görüyor

Kaynak: Bleeping Computer

More Posts