Ермаков Сергей Александрович
Ермаков С. А.Подписчиков: 39344
РейтингРейтингРейтингРейтингРейтинг1.6М

Хакеры используют новую тактику - двойное вымогательство

61 просмотр
8 дочитываний
0 комментариев
Эта публикация уже заработала 0,50 рублей за дочитывания
Зарабатывать

Хакеры в I квартале этого года освоили новую тактику вымогательства, гораздо более опасную, чем предыдущие, сообщают эксперты Check Point. Теперь киберпреступники добавляют дополнительный этап в свою атаку: перед шифрованием баз данных жертвы злоумышленники извлекают большие объемы коммерческой информации и угрожают опубликовать ее, если не будет заплачен выкуп.

Подобный случай зафиксирован экспертами компании по обеспечению безопасности Allied Universal еще в ноябре прошлого года, когда жертвы отказались выплачивать выкуп в размере 300 биткоинов (примерно $2,3 миллиона). Злоумышленники пообещали использовать конфиденциальную информацию, а также украденные сертификаты электронной почты и доменных имен для проведения спам-кампании от лица Allied Universal.

Чтобы доказать свои намерения, злоумышленники опубликовали образец украденных файлов: среди них были контракты, медицинские записи, сертификаты шифрования и многое другое.

Другие киберпреступные группировки тоже стали придерживаться новой тактики и создали свои странички для публикации украденной информации для тех же целей.

Злоумышленники, использующие вирус-шифровальщик SodinokibiRansomware (также известный как REvil), опубликовали подробности своих атак на 13 жертв, а также конфиденциальную информацию этих компаний. Последней жертвой была американская Национальная ассоциация по борьбе с расстройствами пищевого поведения.

Сначала скриншоты с полученной информацией служат средством убедить жертв заплатить выкуп. Если оплата не была произведена вовремя, злоумышленники реализуют свою угрозу и выставляют конфиденциальную информацию в общий доступ.

Хакеры использует украденные данные как козыри: они знают, что за утечку информации компаниям, согласно законодательству GDPR, придется заплатить огромные штрафы. Например, в канун 2020 года у компании Travelex были украдены 5 ГБ конфиденциальных данных о клиентах, включая даты рождения, информацию о кредитных картах и национальные номера страхования.

Хакеры дали Travelex два дня, чтобы заплатить $6 миллионов, после чего пообещали удвоить сумму выкупа и продать всю базу данных, если они не получат никакой оплаты в течение недели. Travelex пришлось отключиться от сети на три недели, чтобы оправиться от атаки.

Злоумышленники стали атаковать и мобильные устройства. Недавно вирус маскировался под приложение для отслеживания заражения коронавирусом для устройств Android. Фактически приложение шифровало данные пользователей и угрожало выложить личную информацию из социальных сетей.

Эксперты Check Point сообщают, что главные цели подобных атак –– больницы. Особенно сейчас, учитывая их работу с коронавирусными больными. Злоумышленники атаковали более 1 тысячи медицинских организаций только в США с 2016 года. Согласно недавним подсчетам расходы составили более $157 миллионов. В 2017 году десятки британских больниц пострадали от WannaCry, что привело к тысячам отмененных приемов и закрытию некоторых отделений экстренной помощи. В 2019 году нескольким больницам США пришлось отказаться от приема пациентов после серии атак с использованием программ-вымогателей.

Эксперты Check Point советуют регулярно делать резервное копирование данных и файлов, предпочтительно используя облачное хранилище. Наиболее распространенными методами заражения, используемыми в кампаниях с участием вымогателей, по-прежнему являются спам и фишинговые электронные письма. Очень часто грамотные пользователи могут предотвратить атаку, просто не открыв письмо или не загрузив вредоносное вложение. Поэтому важно обучить сотрудников базовым правилам кибергигиены и попросите сообщать службе безопасности о подозрительных письмах.

Чтобы минимизировать урон от успешной атаки вымогателей на организацию, можно ввести контроль доступа для разных категорий сотрудников. Это значительно снижает вероятность того, что атака вымогателей распространится по всей сети.

С точки зрения информационной безопасности, безусловно, полезно регулярно обновлять антивирусные и другие средства защиты на основе сигнатур.

В дополнение к традиционным средствам защиты на основе сигнатур, таким как антивирус и IPS, организациям необходимо использовать дополнительные уровни для предотвращения новых неизвестных угроз, у которых нет известных сигнатур. Два ключевых компонента, которые следует использовать, –– извлечение угроз (очистка файлов) и эмуляция угроз (расширенная песочница). Каждый элемент обеспечивает отдельную защиту, которая при совместном использовании предлагает комплексное решение для защиты от неизвестных вредоносных программ на сетевом уровне и непосредственно на конечных устройствах

Дорогие читатели!

Если вы нуждаетесь в юридической помощи или консультации, то свяжитесь со мной и узнаете выход даже из самой сложной ситуации.


Пишите мне в сообщения на этом сайте, либо на мою страницу в Вконтакте: https://vk.com/ermakovserj

Понравилась публикация?
1 / 0
нет
Подписаться
Донаты ₽

Если у вас возникли вопросы по теме данной публикации, вы всегда можете написать мне в мессенджеры или позвонить:

C Уважением, юрист Ермаков Сергей Александрович
Валерий Ш
Подписчиков 26902
25.04.2024, 13:33
РейтингРейтингРейтингРейтингРейтинг46.5М
Лохов много не только России, их тьма-тьмущая по всему миру. Ведь именно с Запада приползли к нам всякие коучи,...
Подробнее
Неинтересно
00:19
Поделитесь этим видео
-9
268
Бабкин Михаил Александрович
Подписчиков 66750
позавчера, 14:27
РейтингРейтингРейтингРейтингРейтинг27.4М
Банки в последнее время стали чаще использовать звонки и смс-сообщения для предложения банковских услуг.
Подробнее
Неинтересно
0
23
Бабкин Михаил Александрович
Подписчиков 66750
23.05.2024, 15:23
РейтингРейтингРейтингРейтингРейтинг27.4М
Хранить деньги наличными у себя дома кому-то кажется самым надежным способом, если ...
Подробнее
Неинтересно
-1
97
Гасимов Виталий Денисович
Подписчиков 44
позавчера, 21:50
РейтингРейтингРейтингРейтингРейтинг58.3к
Дональд Трамп успел многое сказать после того, как на прошлой неделе ему был вынесен ...
Подробнее
Неинтересно
0
1
Гасимов Виталий Денисович
Подписчиков 44
позавчера, 00:03
РейтингРейтингРейтингРейтингРейтинг58.3к
Бывший президент США Дональд Трамп в воскресенье заявил, что, по его мнению, наступит ...
Подробнее
Неинтересно
0
0
Да? Нет? Наверное!
Подписчиков 3338163
сегодня, 14:42
Сбербанк повышает ставки по ипотеке и потребительскому кредитованию вследствие ...
Подробнее
Неинтересно
0
Елена Давыдова
Подписчиков 18
сегодня, 10:38
РейтингРейтингРейтингРейтингРейтинг20.5к
Рады узнать такую важную информацию о проведении презентации звездного новичка в мадридском клубе!
Подробнее
Неинтересно
0
0
Авто
Подписчиков 478
сегодня, 10:23
РейтингРейтингРейтингРейтингРейтинг236.1к
После трех лет разработки мы с гордостью представляем RooBadge. Этот революционный ...
Подробнее
Неинтересно
00:53
Поделитесь этим видео
0
0
Русский Бомж☆∘☆∘☆
Подписчиков 2459
сегодня, 13:05
РейтингРейтингРейтингРейтингРейтинг4.5М
Стоп-кадр из видео с камер наблюденияВ феврале этого года в Новосибирске произошло ужасное преступление,...
Подробнее
Неинтересно
0
4
Hanna
Подписчиков 14
вчера, 20:58
РейтингРейтингРейтингРейтингРейтинг26.6к
Бывший президент Дональд Трамп присоединился к TikTok, быстрорастущей социальной медиаплатформе,...
Подробнее
Неинтересно
0
0