Найти тему

Атаки программ-вымогателей за прошедшую неделю (26 июля – 1 августа)

Программы-вымогатели продолжали действовать на прошлой неделе: киберпреступники выпускают новое вымогательское ПО с обновленным функционалом, онлайн-портал No More Ransom отмечает пятилетие, а хакеры-вымогатели начинают конфликтовать между собой.

Эксперт обнаружил новый вариант программы-вымогателя JCrypt под названием «FancyLocker», который добавляет расширение .FancyLeaks к зашифрованным файлам.

Проект No More Ransom отмечает свою пятую годовщину. Онлайн-портал No More Ransom сэкономил почти 1 миллиард евро на выплатах вымогателям за 5 прошедших лет. Цель No More Ransom – оказание помощи жертвам в восстановлении зашифрованных файлов, повышение осведомленности об угрозе программ-вымогателей и предоставление жертвам программ-вымогателей и широкой общественности прямых ссылок для сообщения об атаках.

Программа-вымогатель LockBit теперь шифрует домены Windows с помощью групповых политик. Обнаружена новая версия программы-вымогателя LockBit 2.0, которая автоматизирует шифрование домена Windows с помощью групповых политик Active Directory.

Новый меморандум по безопасности, выпущенный американскими властями, призван укрепить кибербезопасность критически важной инфраструктуры США. Кибербезопасность КИИ планируется улучшить за счет установления базовых показателей производительности для владельцев и операторов критически важной инфраструктуры.

Киберпреступная группировка Babuk занимается разработкой кроссплатформенного двоичного файла, нацеленного на системы Linux/UNIX, ESXi или VMware.

Специалисты обнаружили новые варианты вымогателей STOP, которые добавляют расширения .aeur и .guer.

Киберпреступная группа хакеров-вымогателей DoppelPaymer переименована в Grief. После периода неактивности программа-вымогатель DoppelPaymer сделала шаг по ребрендингу, получив название Grief (также известное как Pay or Grief).

ЧИТАТЬ ВСЕ НОВОСТИ НА САЙТЕ | ПОДПИСЫВАЙТЕСЬ НА НАШ TELEGRAM КАНАЛ