ФБР выступило с официальным заявлением о том, что хакеры-вымогатели из группировки Ragnar Locker взломали не менее 52 организаций из различных секторов критической инфраструктуры США, сообщает издание Bleeping Computer.
ФБР и Агентство по кибербезопасности и безопасности инфраструктуры (CISA) 7 марта выпустили специальный документ «TLP: WHITE», в котором сказано о следующем:
«Сотрудниками ФБР выявлено не менее 52 организаций из 10 секторов критической инфраструктуры США, которые пострадали в последнее время от хакерских атак с использованием программы-вымогателя Ragnar Locker. Среди пострадавших – предприятия производственной, энергетической, финансовой, правительственной отраслей, ИТ-компании».
Впервые ФБР о хакерской группировке Ragnar Locker заговорило ещё в апреле 2020 года. Хакеры из этой группы специализируются на взломе программ удаленного доступа и управления, которые используются поставщиками управляемых услуг для дистанционного управления клиентскими системами.
Эксплуатация уязвимостей в таких решениях позволяет киберпреступникам из Ragnar Locker в течение долгого времени избегать обнаружения, а также контролировать процессы развертывания программ-вымогателей в скомпрометированных сетях.
В ФБР также попросили все американские компании по кибербезопасности и частных ИБ-специалистов поделиться любой ценной информацией об активности хакерской группы и программы-вымогателя Ragnar Locker. ФБР полезной информацией считает: копии записок с требованием выкупа, графики вредоносных действий соответствующего вымогательского ПО, образцы полезной нагрузки и т. д.
«Мы настоятельно не рекомендуем американским компаниям перечислять выкуп в случае взлома их сетей программой-вымогателем Ragnar Locker, потому что хакеры не предоставляют никаких гарантий, что осуществленная выплата предотвратит утечку конфиденциальной информации и последующие атаки», – заявили в ФБР.
Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: Facebook | VK | Twitter | Instagram | Telegram | Дзен | Мессенджер | ICQ New | YouTube | Pulse.