Kubańscy operatorzy ransomware “zarobione” $ 44 milion
Urzędnicy z Federalnego Biura Śledczego (FBI) mowić Kubańscy operatorzy ransomware zarobili co najmniej $ 43.9 milion w tym roku.
W nagłych wypadkach ostrzeżenie wydane na drugi dzień, ten FBI pisze, że Kuba grupa ma “przynajmniej skompromitowany 49 organizacje w pięciu sektorach infrastruktury krytycznej, w tym sektor finansowy i publiczny, opieka zdrowotna, produkcja i IT.”
Funkcjonariusze organów ścigania twierdzą, że śledzili ataki Kuby na systemy zainfekowane wirusem Hancitor złośliwe oprogramowanie, który wykorzystuje wiadomości phishingowe, złamane dane uwierzytelniające, lub brutalne wymuszanie protokołu RDP w celu uzyskania dostępu do podatnych na ataki komputerów z systemem Windows i wykorzystania luk w zabezpieczeniach Microsoft Giełda. Po zainfekowaniu Hancitora, dostęp do takiego systemu jest dzierżawiony innym hakerom za pomocą Złośliwe oprogramowanie jako usługa Model.
Podczas McAfee raport na Kubie w zeszłym roku nie znaleziono żadnego związku między tymi dwiema grupami, dokument FBI mówi, że teraz wydaje się, że istnieje nowe partnerstwo między MaaS sprzedawca i oprogramowanie ransomware. Opublikowane Dokument FBI opisuje, jak typowy Hancitor na Kubę występuje infekcja i wyświetla listę wskaźników narażenia.
Rekord pisze, że przed zaszyfrowaniem ofiar’ dane, Operatorzy z Kuby kradną informacje, a następnie grożą opublikowaniem tych plików na swojej stronie internetowej w darknecie, jeśli ofiara nie zapłaci okupu. Według danych zebranych przez analityków z Nagrana przyszłość, strona została już wymieniona 28 firmy, które odmówiły zapłaty.
Przypomnę, że również to zgłosiliśmy Ul ransomware zainfekowane przez Rynek mediów i jego operatorzy żądają $ 240 milion.