Birkaç ABD federal ajansı, bugün kuruluşları Karakurt çetesi tarafından yapılan fidye taleplerini ödemeye karşı uyardı, çünkü çalınan verilerinin başkalarına satılmasını engellemeyecek.
Conti fidye yazılımı çetesi ve siber suç sendikasının veri gasp kolu Karakurt, en azından Haziran 2021'den beri şirketlerden veri çalmaya ve onları çevrimiçi olarak yayınlama tehdidi altında fidye ödemeye zorlamaya odaklanıyor.
Sadece iki ay içinde, Eylül ve Kasım 2021 arasında, 40'tan fazla kuruluş Karakurt hack girişimlerine kurban edildi.
Kurbanlarının verilerini çaldıktan sonra Karakurt, bir hafta içinde ödenmesi gereken 25.000 ila 13 milyon dolar değerinde bitcoin arasında değişen fidye talep ediyor.
Gasar çetesi, kurbanları, veri sızıntılarını önlemek için müzakereler istemek için onları üreten e -posta ve telefon görüşmeleri yoluyla iş ortaklarını, müşterilerini ve çalışanlarını taciz ederek veri gasp fidye ödemeye zorluyor.
FBI, CISA, ABD Hazine Bakanlığı, "Karakurt'un birincil gasp kaldıraç çalınan verileri silme ve olayı gizli tutma sözü olmasına rağmen, bazı kurbanlar Karakurt aktörlerinin fidye ödendikten sonra mağdur bilgilerinin gizliliğini korumadığını bildirdi." Fincen ortak bir danışmanlıkta dedi.
Diyerek şöyle devam etti: "ABD hükümeti, Karakurt tehdit aktörlerine veya çalınan dosyaları ödeme karşılığında silmeyi vaat eden herhangi bir siber suçlu için herhangi bir fidye ödenmesini şiddetle caydırıyor."
Federal ajanslar ayrıca, Conti gasp kolunun, kurban ağlarından çaldıkları verilerin miktarını ve değerini sık sık abarttığı için de bilindiğini ortaya koydu.
Bazı durumlarda, Karakurt kurbanlarının sunucularından daha fazla veri çaldığını bile iddia etti.
Ajanslar, "Karakurt aktörleri de bir kurbanın tehlikeye atılma derecesini ve verilerin çalınma değerini de abarttı."
"Örneğin, bazı durumlarda, Karakurt aktörleri, tehlikeye atılan sistemlerin depolama kapasitesinin çok ötesinde çok fazla veri çalmayı iddia etti veya mağdura ait olmayan verileri çaldığını iddia etti."
Bugünün Ortak Danışmanlığı, tüm saldırı aşamaları, uzlaşma göstergeleri ve hackleme girişimlerini önlemek veya engellemek için azaltma önlemleri sırasında Karakurt operatörleri tarafından kullanılan taktikler hakkında ayrıntılı bilgilerle birlikte geliyor.
ABD federal ajansları, tüm kuruluşların vahşi doğada sömürülen güvenlik kusurları için yamalara öncelik vermek, kullanıcıları kimlik avı saldırılarını tanımaları ve raporlamalarını ve çok faktörlü kimlik doğrulamasını (MFA) uygulamak da dahil olmak üzere fidye yazılımı tehditlerini azaltmak için alması gereken kısa bir eylem listesini paylaştı.
Siber güvenlik ajansları en iyi ilk erişim saldırısı vektörlerini ortaya çıkarır
FBI, CISA ve NSA, bilgisayar korsanları MSP'leri giderek daha fazla hedefleyen uyardı
FBI, bağışları çalmak için taklit edilen Ukrayna hayır kurumlarını uyarıyor
Cisa, Yatakları Yamaya Aktif Olarak İstismar Edilen İlkbahar, Zyxel Bugs konusunda uyarıyor
DHS, federal ajansları 5 gün içinde VMware hatalarını yamaya sipariş ediyor
Kaynak: Bleeping Computer