Краткое описание новостей: Killsec, Yurei выиграл успешные атаки вымогателей

Банды вымогателей и штаммы приходят и уходят, а некоторые снова вновь, чем когда -либо.

Возьмите, например, банда вымогателей BlackCat. Это Закрытые операции в марте 2024 года после выхода афера. Или Lockbit, банда вымогателей, которая возродился Несколько дней после правоохранительных органов снял группуПолем

Тогда есть варианты, которые просто не остановится – создание своих предшественников с более сильными, более устойчивыми методами атаки. Также используя Lockbit в качестве примера, он впервые появился в 2019 году и только недавно превратился в Lockbit 5.0«хвастается более быстрым шифрованием, более сильным уклонком и обновленной партнерской программой».

В статьях на этой неделе рассказывается о старой и новой группе вымогателей, а также о возрождении Пети в потенциальном новом напряжении.

Убийство вымогателей атакует бразильский врач

8 сентября группа Ransomware Groupsec AranceSec Attade Oted Medicsolution, бразильского поставщика программного обеспечения для здравоохранения. Он угрожал протекать 34 ГБ конфиденциальных данных, в том числе более 94 000 файлов, содержащих результаты лаборатории, рентген и записи пациентов.

Нарушение возникло из небезопасных ведер AWS S3, с окном экспозиции, потенциально возвращающимся на несколько месяцев. Medicsolution предоставляет облачные услуги для многочисленных медицинских практик, подвергая риску организации здравоохранения. Пострадавшие пациенты не были уведомлены о том, что их данные были скомпрометированы.

Прочитайте полную историю Кристины Бик о Dark ReadingПолем

Yurei Ransomware Group забила свою первую жертву

5 сентября новичок в Gransomware Group Yurei заявил, что свою первую жертву атаки с двойной выбросами в Midcity Marketing Company, производственной компании в Шри-Ланке. Несколько дней спустя в Индии и Нигерии сообщили о дополнительных жертвах.

Вероятные операторы на базе марокканцев использовали модифицированную версию с открытым исходным кодом, написанную в GO, что затрудняет обнаружение-для проведения атак. Использование вредоносных программ с открытым исходным кодом “значительно снижает барьер для входа для киберпреступников”, – написали исследователи программного обеспечения для программного обеспечения по поставщику кибербезопасности. пост в блогеПолем

Read more:  «Цифровой близнец» для революционного городского планирования

Те же исследователи также обнаружили критический недостаток, который мог бы позволить жертвам восстановить свои украденные и зашифрованные данные.

Прочитайте полную историю Элизабет Монтальбано о Dark ReadingПолем

Новая вредоносная гибридпета угрожает безопасной загрузке

Исследователи из поставщика кибербезопасности Eset обнаружили Hybridpetya, сложную вредоносную программу, которая объединяет Notpetya’s разрушительные возможности с восстановимым шифрованием Пети.

Хотя он еще не развернут в дикой природе, он представляет четвертое известное вредоносное ПО, способное обходить защиту для загрузочных загрузков UEFI. Hybridpetya может развернуть вредоносные полезные нагрузки UEFI непосредственно в раздел системы EFI и шифровать таблицу основных файлов, система предоставляющих недоступные.

В отличие от Notpetya, Hybridpetya позволяет операторам реконструировать клавиши дешифрования. Эта постоянная угроза остается даже после переустановки ОС или вытирания жесткого диска.

Прочитайте полную историю Джая Виджаяна о Dark ReadingПолем

Примечание редактора: Редактор использовал инструменты ИИ, чтобы помочь в поколении этого новостей. Наши экспертные редакторы всегда рассматривают и редактируют контент перед публикацией.

Кайл Джонсон является технологическим редактором для сайта поисковой безопасности Informa Techtarget.

2025-09-19 18:12:00


1758407859
#Краткое #описание #новостей #Killsec #Yurei #выиграл #успешные #атаки #вымогателей

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.