Ransomware'de Hafta - 12 Ağustos 2022 - Savunmacılara Saldırıyor

4 yıl önce

Fidye yazılımı haberleri ve saldırıları için çok yoğun bir haftaydı, özellikle Cisco'nun Yanluowang fidye yazılımı çetesine bağlı bir tehdit oyuncusu tarafından ihlal edildiği açıklamasıyla.

Çarşamba günü, Yanluowang fidye yazılımı çetesi Cisco'nun ağını ihlal ettiğini ve şirketten 2.8 GB veri çaldığını iddia etti ve daha sonra BleepingComputer'a toplam 55GB çaldığını söyledi.

Kesin veri miktarı doğrulanamasa da, Cisco, tehdit aktörünün bir kutu hesabından veri çalmasına ve alan adlarına yönetici erişimi kazanmasına izin veren bir ağ ihlali yaşadıklarını doğruladı.

Bu hafta hakkında daha fazla şey öğrendiğimiz diğer saldırılar 7-Eleven Danimarka, ISTA International ve ileri MSP'de, İngiltere'nin NHS'sine bir kesinti yaptı.

Araştırmacılar da bu hafta meşguldüler, fidye yazılımı çetelerinin sosyal mühendislik saldırılarına nasıl geçtiği, Küba fidye yazılımının yeni bir sıçan kötü amaçlı yazılım kullandığını, Bluesky hakkında bir rapor kullandığını ve Zeppelin'in tek bir halinde defalarca şifreleme cihazlarını gördüğü raporlarıyla meşguldü. saldırı.

Son olarak, ABD hükümeti, birincisi için bir Conti fidye yazılımı üyesinin bir resmini yayınladı ve insanlardan 'hedef', 'tramp', 'Dandis', 'profesör' ve 'Reshaev' adlı üyeler hakkında bilgi vermelerini istedi. Dışişleri Bakanlığı, konumlarına, seyahat planlarına ve kimliklerine yol açan bilgiler için 10 milyon dolara kadar bir ödül sunuyor.

Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar arasında şunlardır: @Demonslay335, @ionut_ilascu, @PoLartOffee, @daniwerForme, @Danielgallagher, @VK_intel, @fwosar, @BruPpigel, @seifreed, @Befreed, @Seifreed @Serghei, @Malwrhunterteam, @FourocTets, @jorntvdw, @Fiskerlarsen, @sophos, @y_advintel, @Advintel, @Cyberkner20, @kaspersky, @PaloalTontwks, @Ahnklabs, @Pccs, @pccs, @Pccem, @Pccem, @pccem, @Pccem, @pccem, @Pccem, @pccem, @pccem, @pccem, @pccs, @pccs, @pccem ve @PogowasRight.

'Gwisinlocker' adlı yeni bir fidye yazılımı ailesi, VMware ESXI sunucularını ve sanal makineleri şifreleme desteği de dahil olmak üzere Windows ve Linux şifrelemeleri olan Güney Kore sağlık, endüstriyel ve ilaç şirketlerini hedefliyor.

Danimarka'daki 7-Eleven mağazaları, bir siber saldırı mağazaların ülke çapında ödeme ve ödeme sistemlerini bozduktan sonra kapandı.

Pcrisk, şifrelenmiş dosyalara .flscrypt ve .bitcoinPayment uzantılarını ekleyen yeni bir Phobos varyantları buldu.

Pccrisk, World2022 adlı yeni bir fidye yazılımı buldu.

Maui fidye yazılımı operasyonu, Güney Kore'de gelir elde etmek ve anlaşmazlığa neden olmak için kötü niyetli siber faaliyetler kullandığı bilinen Kuzey Kore devlet destekli hack grubu 'Andariel' ile bağlantılıdır.

Pcrisk, .daz ve .oilTraffic uzantılarını ekleyen yeni voidcrypt varyantları buldu.

Pccrisk, .ReadlockFiles'ı ekleyen yeni bir Medusalocker Ransomware varyantı buldu ve How_to_recover_Data.html adlı bir fidye notu bıraktı.

Cisco bugün Yanluowang fidye yazılımı grubunun kurumsal ağını Mayıs ayı sonlarında ihlal ettiğini ve aktörün onları çalıntı dosyaları çevrimiçi sızdırma tehdidi altında zorlamaya çalıştığını doğruladı.

7-Eleven Danimarka, pazartesi günü ülkedeki 175 mağazanın kapanmasının arkasında fidye yazılımı saldırısının olduğunu doğruladı.

Conti fidye yazılımı operasyonundan ayrılan en az üç grup, bir kurbanın ağına ilk erişim elde etmek için birincil yöntem olarak Bazarcall kimlik avı taktiklerini benimsedi.

Bir otomotiv tedarikçisi sistemlerini ihlal etti ve Mayıs ayında iki hafta boyunca üç farklı fidye yazılımı çetesi tarafından şifrelendi, saldırılardan ikisi sadece iki saat içinde gerçekleşti.

Küba fidye yazılımı operasyonunun bir üyesi, yeni bir sıçan (uzaktan erişim Truva atı) ve yeni bir yerel ayrıcalık artış aracı dahil olmak üzere daha önce görünmeyen taktikler, teknikler ve prosedürler (TTP'ler) kullanıyor.

Bluesky fidye yazılımı, güvenlik savunmalarından kaçınmak için modern teknikleri benimseyen gelişmekte olan bir ailedir.

Daixin ekibi binlerce sunucunun şifreli olduğunu iddia ediyor

AMIGO-A, .filerec uzantısını ekleyen ve filerec.txt adlı bir fidye notu bırakan yeni bir Filerec fidye yazılımı buldu.

Yönetilen Servis Sağlayıcı (MSP) Advanced, sistemlerine yönelik fidye yazılımı saldırısının Birleşik Krallık Ulusal Sağlık Servisi'nden (NHS) acil durum hizmetlerini (111) bozduğunu doğruladı.

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) ve Federal Soruşturma Bürosu (FBI) bugün ABD organizasyonlarını Zeppelin fidye yazılımını konuşlandıran saldırganların dosyalarını birçok kez şifreleyebileceği konusunda uyardı.

ABD Dışişleri Bakanlığı, üyelerden birinin yüzünü ilk kez göstermek de dahil olmak üzere beş üst düzey Conti fidye yazılımı üyesi hakkında bilgi için bugün 10 milyon dolarlık bir ödül duyurdu.

Tarihsel olarak, fidye yazılımı, varlıklı ülkelerde, ABD ve diğer G7 üyelerine odaklanan bir dizi yüksek değerli sektör-finans, profesyonel hizmetler, kamu sektörü-hedeflemiştir. Kosta Rika, Güney Afrika, Malezya, Peru, Brezilya ve Hindistan gibi ülkelere yapılan son saldırılar, hükümetler için artan tehdidi, kritik ulusal altyapı sağlayıcılar ve orta gelirli ve gelişmekte olan ülkelerdeki işletmeleri göstermektedir. Fidye yazılımı, bu ülkelerin ticaret, ekonomik büyüme ve siyasi istikrar için ticareti bozarak ve temel hizmetlerin sunulmasını riske sahiptir.

Ransomware'de Hafta - 22 Temmuz 2022 - Saldırılar bol

Cisco Hacked tarafından Yanluowang Fidye Yazılımı Çetesi, 2.8GB çalındığı iddia edildi

Fidye yazılımı çeteleri 'geri arama' sosyal mühendislik saldırılarına geçiyor

Ransomware'de Hafta - 5 Ağustos 2022 - Siber Sigortaya Bakış

Ransomware'de Hafta - 8 Temmuz 2022 - Bir Down, Birçoğu Gitmek

Kaynak: Bleeping Computer

More Posts