Найти тему

Обзор атак программ-вымогателей и связанных с ними инцидентов безопасности за прошедшую неделю (24-30 июля)

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей и инцидентов безопасности, связанных с ними. В центре внимания: Clop, Yamaha, Stop Ransomware, New Architects, Nitrogen, Maximus, Гавайский общественный колледж, Black Beserk, Abyss Locker.

Хакеры-вымогатели группировки Clop начали публиковать украденные у компаний-жертв данные на публично доступных в интернете сайтах, чтобы оказать на атакованные организации еще большее давление по перечислению выкупа.

Канадское музыкальное подразделение Yamaha подтвердило, что компания недавно столкнулась с кибератакой программ-вымогателей после того, как две разные группы хакеров операторов вымогательского ПО заявили, что успешно атаковали IT-инфраструктуру организации.

Специалисты по ИБ сообщили об обнаружении новых вариантов программ-вымогателей Stop Ransomware, New Architects, Black Beserk.

В рамках новой хакерской кампании по распространению вредоносного ПО Nitrogen используется реклама в поисковиках Google и Bing для продвижения поддельных сайтов с программным обеспечением, которое заражает ничего не подозревающих пользователей с помощью Cobalt Strike и программ-вымогателей.

Данные около 8 млн. человек утекли в открытый доступ после проведения атаки с применением программ-вымогателей на крупную американскую компанию Maximus, которая является государственным подрядчиком.

Гавайский общественный колледж сообщил журналистам, что учреждение заплатило выкуп хакерам, чтобы не допустить утечку украденных данных примерно 28 000 человек. Размер перечисленной злоумышленникам суммы не уточняется.

Эксперты по кибербезопасности сообщили, что Linux-версия программы-вымогателя Abyss Locker нацелена на серверы VMware ESXi. За счет того, что VMware ESXi является одной из наиболее популярных платформ виртуальных машин, почти каждая крупная хакерская группа вымогателей начала выпускать шифраторы Linux для шифрования всех виртуальных серверов на устройстве.

Актуальные вакансии по ИБ: https://cisoclub.ru/vacancy/. Отправить резюме во все популярные IT-компании: https://cisoclub.ru/jobmail/

Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: VK | Twitter | Rutube | Telegram | Дзен | YouTube.