Opérateurs de ransomware à Cuba “gagné” $ 44 million
Fonctionnaires du Federal Bureau of Investigation (FBI) dire Les opérateurs de ransomware cubains ont gagné au moins $ 43.9 millions cette année.
Dans un avertissement d'urgence publié l'autre jour, la FBI écrit que le Cuba le groupe a “compromis au moins 49 organisations dans cinq secteurs d'infrastructures critiques, y compris le secteur financier et public, soins de santé, fabrication et informatique.”
Les responsables de l'application des lois disent avoir suivi les attaques de Cuba sur des systèmes infectés par le Hancitor les logiciels malveillants, qui utilise des e-mails de phishing, identifiants compromis, ou RDP de force brute pour accéder aux machines Windows vulnérables et exploiter les vulnérabilités dans Microsoft Échanger. Après Hancitor est infecté, l'accès à un tel système est loué à d'autres pirates utilisant le Malware-as-a-Service maquette.
Alors qu'un McAfee rapport sur Cuba l'année dernière n'a trouvé aucun lien entre les deux groupes, le document du FBI dit qu'il semble maintenant y avoir un nouveau partenariat entre le MaaS vendeur et le ransomware. Le publié document du FBI décrit comment un type Hancitor à Cuba l'infection se produit et répertorie les indicateurs de compromission.
L'enregistrement écrit qu'avant de chiffrer les victimes’ Les données, Les opérateurs cubains volent des informations puis menacent de publier ces fichiers sur leur site Web sur le darknet si la victime ne paie pas la rançon. Selon les données compilées par les analystes de Avenir enregistré, le site a déjà répertorié 28 entreprises qui ont refusé de payer.
Permettez-moi de vous rappeler que nous avons également signalé que Ruche ransomware infecté par Marché des médias et ses opérateurs exigent $ 240 million.