Cuba løsepengevareoperatører “tjent” $ 44 million
Tjenestemenn fra Federal Bureau of Investigation (FBI) si Cuba løsepengevareoperatører tjente minst $ 43.9 millioner i år.
I en nødssituasjon ble det gitt ut en varsel forleden, de FBI skriver at Cuba gruppen har “kompromittert i det minste 49 organisasjoner i fem kritiske infrastruktursektorer, inkludert finans og offentlig sektor, helsevesen, produksjon og IT.”
Rettshåndhevende tjenestemenn sier at de sporet Cubas angrep på systemer infisert med Hancitor malware, som bruker phishing-e-post, kompromittert legitimasjon, eller råtvingende RDP for å få tilgang til sårbare Windows-maskiner og utnytter sårbarheter i Microsoft Utveksling. Etter at Hancitor er smittet, tilgang til et slikt system leies ut til andre hackere som bruker Malware-as-a-Service modell.
Mens en McAfee rapportere på Cuba i fjor fant ingen kobling mellom de to gruppene, FBI-dokumentet sier at det nå ser ut til å være et nytt partnerskap mellom MaaS leverandøren og løsepengevaren. Den publiserte FBI dokument beskriver hvordan en typisk Hancitor-til-Cuba infeksjon oppstår og viser indikatorer på kompromiss.
Rekorden skriver at før kryptering av ofrene’ data, Cuba-operatører stjeler informasjon og truer deretter med å publisere disse filene på nettsiden deres på darknet hvis offeret ikke betaler løsepenger. Ifølge data samlet av analytikere ved Innspilt fremtid, nettstedet er allerede oppført 28 selskaper som har nektet å betale.
La meg minne deg på at vi også rapporterte det Hive løsepengevare infisert av Mediemarkedet og dets operatører etterspør $ 240 million.