Найти в Дзене
CISOCLUB

Обзор атак программ-вымогателей и связанных с ними инцидентов безопасности за прошедшую неделю (4-11 ноября)

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей и инцидентов безопасности, связанных с ними. В центре внимания: Microsoft, Interlock, FreeBSD, Secureworks, Palo Alto Networks, Play, Andariel, Code White, Veeam Backup & Replication, Frag, HACLA, Cactus, Колумбус, PSAUX, CyberPanel.

Отчёт корпорации Microsoft сообщает, что атаки программ-вымогателей не только наносят медицинским учреждениям значительные репутационные и финансовые убытки, но также представляют серьёзную угрозу для физического здоровья.

Эксперты по кибербезопасности выявили новую киберкампанию, распространяющую вирус-вымогатель под названием Interlock, который нацелен на серверы FreeBSD и атакует организации по всему миру.

Компания Secureworks сообщает о росте числа активных группировок программ-вымогателей на 30% по сравнению с 2023 годом, что указывает на фрагментацию существующей криминальной экосистемы. В течение последних 12 месяцев в её состав вошли 31 новая группа.

Специалисты Palo Alto Networks установили, что за распространением вымогательского ПО Play, которое считается одним из самых опасных в своём классе, стоят хакеры, предположительно поддерживаемые правительством КНДР, группировка Andariel.

Флориан Хаузер из компании Code White выявил, что после атак программами-вымогателями Akira и Fog, критическая уязвимость безопасности Veeam Backup & Replication (VBR) была также использована для внедрения вымогательского ПО Frag.

Управление жилищного строительства Лос-Анджелеса (HACLA), одно из крупнейших государственных агентств в США, подтвердило кибератаку на свою ИТ-сеть после заявлений группировки Cactus о взломе с применением вируса-вымогателя.

Город Колумбус в штате Огайо уведомил 500 000 человек о том, что в июле 2024 года в результате кибератаки хакерская группировка похитила их личные и финансовые данные.

Более 22 000 экземпляров CyberPanel, уязвимых к удалённому выполнению кода (RCE), подверглись масштабной атаке вируса-вымогателя PSAUX, что привело к отключению почти всех экземпляров.

Оригинал публикации на сайте CISOCLUB: "Обзор атак программ-вымогателей и связанных с ними инцидентов безопасности за прошедшую неделю (4-11 ноября)".

Смотреть публикации по категориям: Новости | Мероприятия | Статьи | Обзоры | Отчеты | Интервью | Видео | Обучение | Вакансии | Утечки | Уязвимости | Сравнения | Дайджесты | Прочее.

Подписывайтесь на нас: VK | Rutube | Telegram | Дзен | YouTube | X.