Bir fidye yazılımı çetesi, fidye notlarını halka açık bir şekilde görüntülemek için kurumsal web sitelerini halka hackleyerek yeni bir seviyeye gasp alıyor.
Bu yeni gasp stratejisi, son zamanlarda saldırılarının bir parçası olarak fidye yazılımlarını kullanmaya başlayan bir veri gasp çetesi olan Industrial Spy tarafından yürütülüyor.
Saldırılarının bir parçası olarak, Industrial Spy ağları ihlal edecek, veri çalacak ve cihazlara fidye yazılımı dağıtacaktır. Tehdit aktörleri daha sonra bir fidye ödenmezse, çalınan verileri Tor pazarında satmakla tehdit eder.
Bugün, Industrial Spy, Satt Sud-Eest adlı bir Fransız şirketinden 500.000 dolara çalındığını iddia ettikleri verileri satmaya başladı.
Güvenlik araştırmacısı MalwarehunterTeam tarafından ilk olarak fark edildiği gibi, bu saldırı öne çıkıyor çünkü tehdit aktörleri, 200GB'ın çalındığını ve kurbanın fidye ödememesi durumunda yakında satışa çıkacağı konusunda bir mesaj görüntülemesi için şirketin web sitesini hackledi.
Fidye yazılımı çeteleri bir kurbanı zorladığında, genellikle verileri sızdırmaya başlamadan önce bir fidye müzakere etmek ve ödemek için genellikle birkaç hafta kısa bir pencere verirler.
Bu müzakere süreci sırasında, tehdit aktörleri saldırıyı gizli tutmaya, bir şifre çözme anahtarı sağlamaya ve fidye ödenirse tüm verileri silme vaat ediyor.
Bu dönemden sonra, tehdit aktörleri, kurumsal web sitelerine DDOS saldırıları, müşteriler ve iş ortakları e -posta göndermek ve yöneticileri tehditle aramak da dahil olmak üzere baskıyı artırmak için çeşitli yöntemler kullanacaklar.
Bu taktiklerin hepsi özel olarak veya veri sızıntı sitelerinde genellikle sadece siber güvenlik araştırmacıları ve medya tarafından ziyaret edilen minimum pozlama ile yapılır.
Ancak, ilk kez bir web sitesini kamuya açık bir fidye notu görüntülemek için tahrif eden bir fidye yazılımı çetesi gördük.
Bu taktik normun dışındayken, fidye yazılımı çetesinin bir kurban üzerinde daha fazla baskı uygulamasına izin verir, çünkü saldırıyı müşterilerin ve iş ortaklarının onu daha kolay görebileceği gündeme iter.
Bununla birlikte, bu yeni taktiğin web sunucuları olarak yaygın kullanımı göreceğine inanılmıyor, genellikle kurumsal ağlarda değil, barındırma sağlayıcılarıyla barındırılıyor.
Bu nedenle, tehdit aktörlerinin web sitesinde bir güvenlik açığı bulmaları veya dahili ağlardan veri çaldıklarında kimlik bilgilerine erişmeleri gerekir.
BleepingComputer, saldırının meşru olup olmadığını doğrulamak için Satt Sud-Eest ile temasa geçti, ancak yanıt almadı.
Endüstriyel Casus Veri Gasp Pazarı Fidye Yazılımı Oyununa girer
Novartis, siber saldırıda hiçbir hassas veri tehlikeye atılmadığını söylüyor
Yeni Ransomhouse Group gasp piyasasını kuruyor, ilk kurbanları ekliyor
Kuantum fidye yazılımı hızlı ağ saldırılarında konuşlandırıldı
Yeni endüstriyel casus çalınan veri piyasası çatlaklar, reklam yazılımı ile teşvik edildi
Kaynak: Bleeping Computer