Ransomware'de Hafta - 24 Mart 2023 - Clop aşırı yükü

3 yıl önce

Bu haftanın haberleri, Goanywhere hizmetleri sıfır gün güvenlik açığı kullanılarak ihlal edilen Clop Fidye yazılımı çetesi zorlayıcı şirketler hakim oldu.

Geçen ay, Clop'un veri sızıntı sitesine yüz yeni şirket eklendi, gasp çetesi bir fidye ödenmezse verileri sızdırmakla tehdit etti.

Bu şirketlerin hepsinin Goanywhere Zero-Day kullanılarak ihlal edilip edilmediği doğrulanmasa da, BleepingComputer bu hafta Saks Fifth Avenue, Toronto, Procter & Gamble, Virgin Red ve İngiltere Emeklilik Koruma Fonu ile ilgili olduğunu doğruladı. güvenlik açığı.

Bu hafta garip haberlerde, Oakland Şehri aniden Lockbit Veri Sızıntısı sitesinde zorlanıyor, birkaç hafta önce bir oyun fidye yazılımı saldırısı tarafından iddia edildiğinde. Lockbit'in şehri zorla oynamasına yardımcı olup olmadığı belirsizdir.

Monti fidye yazılımı çetesi ve çörek sızıntıları arasında bir tükürük demleme de var gibi görünüyor.

Son olarak, bu hafta fidye yazılımı gibi davranan ACL Scareware ve Darkpower Gang hakkında bir yazı hakkında fidye yazılımı hakkında bazı raporlar gördük.

Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar şunlardır: @BleEpincomputer, @seifreed, @fwosar, @LawrenceAbrams, @Serghei, @Lawrenslay335, @BillToulas, @Pcrellix, @cyfirm, @cyfirm, @cyfirm, @cyfirm ve @jgreigj.

Bu haftanın daha ilgi çekici listelerinden birinde, Monti fidye yazılım grubu sızıntı alanlarına başka bir grup olan Donut Leaks ekledi.

Cyfirma'daki araştırma ekibi kısa süre önce Wild'da ALC fidye yazılımı olarak adlandırılan bir fidye yazılımı gibi davranan kötü niyetli bir örnek keşfetti. Araştırma ekibimiz, kurban makinesinde dosyaları şifrelemediğinden, gerçekte bir scareware olarak analiz etti ve buldu.

Pccrisk, şifrelenmiş dosyalara .darj uzantısını ekleyen yeni bir Stop fidye yazılımı varyantı buldu.

Başka bir fidye yazılımı işlemi olan Lockbit Gang, şimdi Oakland Şehri sistemlerinden çalınan dosyalar olarak tanımladığı şeyi sızdırmakla tehdit ediyor.

Clop fidye yazılımı çetesi, karanlık ağ sızıntı sitesinde Saks Fifth Avenue'ya saldırdığını iddia ediyor.

Fresh Produce Dev Dole Food Company, Şubat ayında bir fidye yazılımı saldırısının arkasındaki tehdit aktörlerinin açıklanmayan sayıda çalışanın bilgilerine eriştiğini doğruladı.

Pcrisk, şifreli dosyalara .tywd uzantıyı ekleyen yeni bir Stop fidye yazılımı varyantı buldu.

Pccrisk, .Rans-A uzantısını ekleyen yeni bir Xorist Fidye Yazılımı varyantı buldu ve Files.txt'i şifresini çözme adlı fidye notlarını düşürdü.

Toronto Şehri, Clop Fidye yazılımı çetesinin devam eden Goanywhere Hacking Spree'de vurulan son kurbanları arasında.

Oak Ridge, Tennessee, şehir yetkililerinin teknoloji sistemlerini etkileyen bir fidye yazılımı saldırısı ile başa çıkmak için kolluk kuvvetleri ve siber güvenlik uzmanlarıyla birlikte çalıştıklarını söyledi.

Pccrisk, şifrelenmiş dosyalara .tyos uzantısını ekleyen yeni bir Stop fidye yazılımı varyantı buldu.

Tüketici Malları Dev Procter & Gamble, Goanywhere MFT Güvenli dosya paylaşım platformunun Şubat ayı başlarında tehlikeye atıldıktan sonra açıklanmayan sayıda çalışanı etkileyen bir veri ihlalini doğruladı.

Ransomware'de Hafta - 17 Mart 2023 - Veri Formrost'a kayma

Ransomware'de Hafta - 10 Şubat 2023 - Clop'un Geri

Bianlian Fidye Yazılımı Çetesi Odağı Saf Veri Fasarına Kaydırır

Rubrik, Goany Where Zero Day saldırısında veri hırsızlığını doğrular

Clop fidye yazılımı çetesi goany Where Zero-Day kurbanlarını zorlamaya başlıyor

Kaynak: Bleeping Computer

More Posts