Найти тему

Обзор атак программ-вымогателей и связанных с ними инцидентов безопасности за прошедшую неделю (9-15 октября)

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей и инцидентов безопасности, связанных с ними. В центре внимания: Stop Ransomware, Hazard, MedusaLocker, HelloKitty, ALPHV (BlackCat), Флорида, Первый судебный округ, Air Europa, SkyTeam, BianLian, Air Canada, Star Alliance, Simpson Manufacturing, Cyberint, ФБР, AvosLocker, PowerShell, WS_FTP.

Специалисты по кибербезопасности сообщили о выявлении новых вариантов программ-вымогателей Stop Ransomware, Hazard, MedusaLocker.

Неизвестный хакер опубликовал полный исходный код первой версии программы-вымогателя HelloKitty на русскоязычном хакерском форуме, заявив, что разрабатывает новый, более мощный шифратор.

Хакерская группировка вымогателей ALPHV (BlackCat) заявила об успешной атаке, которая на прошлой неделе затронула суды северо-западной Флориды (часть Первого судебного округа).

Испанская авиакомпания Air Europa, третья по величине авиакомпания страны и член альянса SkyTeam, предупредила клиентов о необходимости перевыпустить свои кредитные карты после того, как хакерам-вымогателям удалось получить доступ к платёжной информации клиентов.

Хакерская группа вымогателей BianLian утверждает, что украла 210 ГБ данных после взлома сети Air Canada, крупнейшей авиакомпании страны и одного из основателей Star Alliance.

Крупная промышленная компания Simpson Manufacturing сообщила об инциденте кибербезопасности, который привел к сбоям в ее деятельности. Предполагается, что была проведена атака с применением вымогательского ПО.

Компания Cyberint представила свой новый отчет «Тенденции в области программ-вымогателей 2023 г.» за третий квартал текущего года.

ФБР обновило список инструментов, которые филиалы программы-вымогателя AvosLocker используют в атаках, добавив в него утилиты с открытым исходным кодом, а также специальные PowerShell и пакетные сценарии.

Эксперты по кибербезопасности сообщили, что хакеры-вымогатели сейчас нацелены на непропатченные серверы WS_FTP.

Актуальные вакансии по ИБ: https://cisoclub.ru/vacancy/. Отправить резюме во все популярные IT-компании: https://cisoclub.ru/jobmail/

Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: VK | Twitter | Rutube | Telegram | Дзен | YouTube.