Cuba ransomware-operators “verdiend” $ 44 miljoen
Ambtenaren van het Federal Bureau of Investigation (FBI) zeggen Cuba ransomware-operators verdienden minstens $ 43.9 miljoen dit jaar.
In een noodwaarschuwing onlangs vrijgegeven, de FBI schrijft dat de Cuba groep heeft “tenminste gecompromitteerd 49 organisaties in vijf kritieke infrastructuursectoren, inclusief de financiële en publieke sector, gezondheidszorg, productie en ICT.”
Wetshandhavers zeggen dat ze de aanvallen van Cuba op systemen hebben gevolgd die besmet zijn met de Hancitor malware, die phishing-e-mails gebruikt, gecompromitteerde inloggegevens, of brute-forcering van RDP om toegang te krijgen tot kwetsbare Windows-machines en misbruik te maken van kwetsbaarheden in Microsoft Aandelenbeurs. Nadat Hancitor is geïnfecteerd, toegang tot een dergelijk systeem wordt verhuurd aan andere hackers met behulp van de Malware-as-a-Service model-.
Terwijl een McAfee verslag doen van op Cuba vorig jaar geen verband gevonden tussen de twee groepen, het FBI-document zegt dat er nu een nieuwe samenwerking lijkt te zijn tussen de MaaS leverancier en de ransomware. de gepubliceerde FBI-document beschrijft hoe een typische Hancitor-naar-Cuba infectie optreedt en geeft een lijst van indicatoren van compromis.
Het record schrijft dat voor het versleutelen van de slachtoffers’ gegevens, Cuba-operators stelen informatie en dreigen deze bestanden vervolgens op hun website op het darknet te publiceren als het slachtoffer het losgeld niet betaalt. Volgens gegevens verzameld door analisten van Opgenomen toekomst, de site is al vermeld 28 bedrijven die hebben geweigerd te betalen.
Laat me je eraan herinneren dat we dat ook hebben gemeld Bijenkorf ransomware geïnfecteerd door MediaMarkt en zijn exploitanten eisen: $ 240 miljoen.