Найти тему

Обзор атак программ-вымогателей и связанных с ними инцидентов безопасности за прошедшую неделю (10-16 апреля)

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей и инцидентов безопасности, связанных с ними. В центре внимания: Black Basta, Capita, Yum! Brands, DarkAngels, Darktrace, LockBit, Vice Society, Stop Ransomware, FortiGuard, Kadavro Vector, NoCry, Apple Mac.

Хакеры-вымогатели группировки Black Basta вымогают у компании Capita деньги за непубликацию украденных ранее конфиденциальных данных и персональной информации клиентов.

Yum! Brands, владелец сетей быстрого питания KFC, Pizza Hut и Taco Bell, начал рассылку email-писем с уведомлением об утечке данных клиентам, чья личная информация была украдена в результате атаки программы-вымогателя 13 января 2023 года.

Операторы программы-вымогателя DarkAngels запустили сайт с утечками данных, на котором будет публиковаться украденная конфиденциальная информация компаний, отказавшихся перечислять выкуп злоумышленникам.

Компания по информационной безопасности Darktrace сообщила, что не нашла доказательств факта проникновения в её сети хакеров-вымогателей группировка LockBit. Ранее злоумышленники добавили запись о взломе Darktrace в свою платформу утечек данных в даркнете, указывая на то, что они украли информацию из системы компании.

Операторы программы-вымогателя Vice Society начали в своих кибератаках развертывать новый, довольно сложный скрипт PowerShell для автоматизации кражи данных из скомпрометированных сетей.

Эксперты по кибербезопасности обнаружили новый вариант вымогательского ПО Stop Ransomware, который добавляет расширение .kiop с зашифрованным файлам.

Команда FortiGuard рассказала о программе-вымогателе Kadavro Vector, разновидностью вредоноса NoCry, которая шифрует файлы на взломанных устройствах и требует от жертв выкуп в криптовалюте Monero (XMR) за расшифровку данных.

Эксперты MalwareHunterTeam заявили, что одна из наиболее известных программ-вымогателей LockBit впервые был замечен в заражении устройств Apple Mac.

Актуальные вакансии по ИБ: https://cisoclub.ru/vacancy/. Отправить резюме во все популярные IT-компании: https://cisoclub.ru/jobmail/

Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: VK | Twitter | Rutube | Telegram | Дзен | YouTube.