Bu haftanın büyük haberleri, Kolombiya sağlık sisteminin ülkenin en büyük sağlık hizmeti sağlayıcılarından biri olan Keralty'ye yönelik fidye yazılımı saldırısı ile ciddi şekilde bozulmasıydı.
Hastalar, tıbbi yardım eksikliğinden dolayı bayılan insanların raporlarıyla bakım almak için on iki saat beklemek zorunda kalmıştır.
Keralty saldırısı, saldırı sırasında 3 TB veri çaldığını iddia eden Ransomhouse fidye yazılımı operasyonu tarafından gerçekleştirildi.
Bu haftanın diğer haberleri, yeniden markalı Trigona fidye yazılımı operasyonunun saldırılarında bir artış ve Rusya'daki yerel yönetim ajanslarını hedefleyen Crywiper adlı yeni bir veri sileceğinin raporlarını içeriyor.
Zscaler ayrıca Black Basta'nın mükemmel bir teknik analizini yaptı ve FBI, Küba fidye yazılımının 100'den fazla kurbandan 60 milyon dolar kazandığını açıkladı.
Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar şunlardır: @BleEpincomputer, @lawrenceAbrams, @FourocTets, @Strruppigel, @PoLartoffee, @Serghei, @fwosar, @danielgallag, @Jorntvdw, @sese @VK_INTEL, @MalwareForme, @AnalwrhunterTeam, @ionut_ilascu, @kaspersky, @xfalexx, @HyperConectado, @Kennethdee, @Pcrisk, @Pushecx ve @BrettCallow.
Ragnar Locker Fidye yazılımı çetesi, Zwijndrecht belediyesi olduğunu düşündükleri şeyden çalınan verileri yayınladı, ancak Belçika'nın Antwerp'teki yerel bir polis birimi olan Zwijndrecht polisinden çalındığı ortaya çıktı.
Pccrisk, şifrelenmiş dosyalara.
Pccrisk, şifrelenmiş dosyalara .ety veya .luuuuuuuuu uzantılarını ekleyen yeni Xorist fidye yazılımı varyantları buldu.
Pcrisk, .null uzantısını ekleyen ve Read_it.txt adlı bir fidye notu bırakan yeni bir Chaos Fidye yazılımı varyantı buldu.
Daha önce isimsiz bir fidye yazılımı, Monero'yu fidye ödemeleri olarak kabul ettikleri yeni bir TOR müzakere sitesi başlatan 'Trigona' adı altında yeniden markalaştı.
Keralty çokuluslu sağlık kuruluşu, Pazar günü şirketin ve iştiraklerinin web sitelerini ve operasyonlarını bozarak bir fidye fidye yazılımı saldırısına maruz kaldı.
Pcrisk, .UYRO ve .UYIT uzantılarını ekleyen yeni Stop Fidye yazılımı varyantları buldu.
Pcrisk, .Cipher uzantısını ekleyen ve! -Recovery_Instructions-!.
Pccrisk, .DataF uzantısını ekleyen yeni bir DataF Locker fidye yazılımı buldu ve dosyalarınızı nasıl geri yükleyeceğiniz adlı bir fidye notu bıraktı.
FBI ve CISA, yeni bir ortak güvenlik danışmanında, Küba fidye yazılımı çetesinin dünya çapında 100'den fazla kurbanı ihlal ettikten sonra Ağustos 2022'den itibaren fidye 60 milyon doların üzerinde kaldığını açıkladı.
Zscaler tehdidi, önde gelen fidye yazılımı ailelerini ve Blackbasta fidye yazılımı ailesi de dahil olmak üzere taktiklerini, tekniklerini ve prosedürlerini (TTP'ler) izliyor. 16 Kasım 2022'de Tehditlabz, Blackbasta fidye yazılımlarının antivirüs tespit oranlarını önemli ölçüde düşüren yeni örneklerini belirledi. En son Blackbasta kodu, orijinal Blackbasta fidye yazılımına kıyasla çok sayıda farklılığa sahiptir.
Crywiper adlı daha önce belgelenmemiş bir veri silecek, fidye yazılımı olarak maskeleniyor, kurbanları bir kavrama için ödemek için zorla yapıyor, ancak gerçekte sadece iyileşmenin ötesinde verileri yok ediyor.
Nisan 2021'de bir veri ihlali ile 3,7 milyondan fazla bireyin isimlerini ve sosyal güvenlik bilgilerinden ödün verdiği için Lynnwood, Washington merkezli bir borç toplama şirketi dava açıldı.
Keralty Fidye Yazılımı Saldırısı Kolombiya'nın Sağlık Sistemini Etkiler
FBI: Küba fidye yazılımı 100'den fazla kurbandan 60 milyon dolarlık tırmıkladı
Adata, Ransomhouse siber saldırısını reddediyor, diyor 2021 ihlalinden sızan veriler
Kanada Yemekleri Perakende Dev Sobeys Black Basta Fidye Yazılımları
Ransomware'de Hafta - 18 Kasım 2022 - Yükselen Operasyonlar
Kaynak: Bleeping Computer