Operadores de ransomware de Cuba “ganhou” $ 44 milhão
Funcionários do Federal Bureau of Investigation (FBI) dizer Operadores de ransomware de Cuba ganharam pelo menos $ 43.9 milhões este ano.
Em um alerta de emergência lançado outro dia, a FBI escreve que o Cuba grupo tem “comprometido pelo menos 49 organizações em cinco setores de infraestrutura crítica, incluindo o setor financeiro e público, cuidados de saúde, manufatura e TI.”
Policiais dizem que rastrearam os ataques de Cuba a sistemas infectados com o Hancitor malwares, que usa e-mails de phishing, credenciais comprometidas, ou RDP de força bruta para acessar máquinas Windows vulneráveis e explorar vulnerabilidades em Microsoft Intercâmbio. Após a infecção do Hancitor, o acesso a tal sistema é alugado para outros hackers usando o Malware-as-a-Service modelo.
Enquanto um McAfee relatório em Cuba no ano passado não encontrou nenhuma ligação entre os dois grupos, o documento do FBI diz que agora parece haver uma nova parceria entre o MaaS vendedor e o ransomware. O publicado Documento do FBI descreve como um típico Hancitor-to-Cuba infecção ocorre e lista indicadores de comprometimento.
O recorde escreve isso antes de criptografar as vítimas’ dados, Operadores de Cuba roubam informações e ameaçam publicar esses arquivos em seu site na darknet se a vítima não pagar o resgate. De acordo com dados compilados por analistas da Futuro registrado, o site já listou 28 empresas que se recusaram a pagar.
Deixe-me lembrá-lo de que também informamos que Colmeia ransomware infectado por Mercado de mídia e seus operadores exigem $ 240 milhão.