Fidye yazılımı çeteleri, yerel yönetimleri saldırılarda çekmeye, BT sistemlerini düşürmeye ve şehirlerin çevrimiçi hizmetlerini bozmaya devam ediyor.
Bu ayın başlarında, Dallas'taki kraliyet fidye yazılımı saldırısıyla ve bu hafta Augusta şehrinin Georgia'nın da bir siber saldırıya maruz kaldığını gördük.
Augusta Belediye Başkanı Ofisi bir siber saldırıya maruz kaldıklarını belirten bir açıklama yaparken, ihlalle ilgili herhangi bir ayrıntı paylaşmadılar.
Şehrin açıklamasını, "Augusta, GA Şehri, 21 Mayıs 2023 Pazar günü geçen haftanın kesintisiyle ilgisi olmayan teknik zorluklar yaşamaya başladı ve belirli bilgisayar sistemlerinde bir aksamaya neden oldu."
"Bir soruşturmaya başladık ve sistemimize yetkisiz erişimin kurbanı olduğumuzu belirledik."
Ancak bugün, BlackByte Fidye Yazılımı operasyonu Augusta'ya yapılan saldırı için sorumluluk iddia etti ve saldırı sırasında çalındığını iddia ettikleri verileri sızdırdı.
Bu hafta hakkında daha fazla bilgi edindiğimiz diğer saldırılar arasında Alman silah üreticisi Rheinmetall'a bir Blackbasta saldırısı ve ABB'nin bu ayın başlarında yapılan bir saldırı sırasında verilerin çalındığını doğruladı.
Küba fidye yazılımı çetesi de Philadelphia Inquirer'a yapılan saldırıyı talep etti. Ancak, yayıncı verilerin kendilerine ait olmadığını belirttikten sonra, Küba sorgulamanın girişini veri sızıntı sitesinden aldı.
Ayrıca güvenlik firmaları ve araştırmacılar tarafından yayınlanan bazı ilginç raporlar gördük:
Son olarak, Ransomware Affiliate Bassterlord, hacker forumlarında 10.000 $ karşılığında satılan fidye yazılımı manuel sürüm 2.0'ın "biraz" düzenlenmiş ama çok aranan bir sürümünü yayınladı.
Bazı araştırmacılar manuelin ayrıntı olmadığını düşünürken, tehdit aktörleri hala daha fazla bilgi edinmek ve kurumsal ağları nasıl ihlal edeceğini öğrenmek için kullanabilirler.
Bu kılavuzu paylaşmasak da, tüm ağ savunucularının ve güvenlik uzmanlarının, hangi taktiklerin öğretildiğini öğrenmek için Twitter'da yüzen çevrilmiş sürümleri veya aşağıdaki bağlantılı analizlerin bazılarını okuması önerilir.
Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar arasında şunlardır: @Demonslay335, @Malwrhunterteam, @BleEpincomputer, @Serghei, @Billtoulas, @fwosar, @Strruppigel, @lawrens_score, @seifreed, @security_score @_Cpresearch_, @pcrisk, @broadcomsw, @uuallan, @jon__Dimaggio, @ashukuhi, @bushidotoken, @BrettCallow ve @uk_daniel_card.
ALPHV fidye yazılımı grubu (diğer adıyla Blackcat), saldırılar sırasında güvenlik yazılımı tarafından algılamadan kaçınmak için imzalı kötü niyetli pencereler çekirdek sürücüleri kullanılarak gözlendi.
Pcrisk, .gapo, .gatq ve .gaze uzantılarını ekleyen yeni Stop fidye yazılımı varyantları buldu.
Pcrisk, .itlock20 uzantısını ekleyen (sayı farklı olabilir) yeni bir Medusalocker varyantı buldu ve how_to_back_files.html adlı bir fidye notu bıraktı.
Medusa Ransomware Haziran 2021'de ortaya çıktı ve bu yıl fidye ödemeyen kurbanlardan sızan verileri içeren “Medusa blogunu” başlatarak daha aktif hale geldi. Kötü amaçlı yazılım, çalışma zamanında şifrelenmiş bir hizmet ve süreç listesini durdurur ve Volume Shadow'u siler Kopyalar.
Hertfordshire, Fleetwood'dan 28 yaşındaki Birleşik Krallık'lı bir adam, suç niyetiyle ve işverenine şantaj yaparak yetkisiz bilgisayar erişiminden hüküm giydi.
Alman otomotiv ve silah üreticisi Rheinmetall AG, sivil işini etkileyen bir Blackbasta fidye yazılımı saldırısı yaşadığını doğruladı.
Küba fidye yazılımı çetesi, gazetenin dağıtımını geçici olarak bozan ve bazı iş operasyonlarını bozan Philadelphia Inquirer'daki bu ayın siber saldırısının sorumluluğunu üstlendi.
'Agrius' olarak bilinen İranlı devlet destekli bir tehdit aktörü şimdi İsrail örgütlerine karşı 'Moneybird' adlı yeni bir fidye yazılımı suşu kullanıyor.
'Buhti' adlı yeni bir fidye yazılımı işlemi, Windows ve Linux sistemlerini hedeflemek için Lockbit ve Babuk fidye yazılımı ailelerinin sızdırılmış kodunu kullanır.
Pccrisk, .vapo, .vatq ve .Vaze uzantılarını ekleyen yeni stop fidye yazılımı varyantları buldu.
Pccrisk, .fast uzantıyı ekleyen yeni bir fidye yazılımı buldu ve #fileEncrypted.txt adlı bir fidye notu bıraktı.
Basterlord, el kitabının 2. versiyonunu Twitter'da yayınladı.
ABD, Gürcistan'daki Augusta şehri, en son BT sistem kesintisinin ağına yetkisiz erişimden kaynaklandığını doğruladı.
İsviçre Tech çokuluslu ve ABD hükümet yüklenicisi ABB, bazı sistemlerinin şirket tarafından daha önce "BT güvenlik olayı" olarak tanımlanan bir fidye yazılımı saldırısından etkilendiğini doğruladı.
Pcrisk, .Exisc uzantısını ekleyen yeni bir fidye yazılımı varyantı buldu ve restore.txt için lütfen bize ulaşın.
Dün Basterlord (kötü şöhretli bir fidye yazılımı operatörü) “Ağ Kılavuzu V2.0” (“Kılavuz” olarak adlandıracağım) bir kopyasını yayınladı. Bu yüzden elbette bunu analiz etmemiz ve 10 bin dolar karşılığında ne sattığını görmemiz gerektiğini düşündüm!
Ransomware Diaries: Cilt 2- Fidye Yazılımı Hacker Origin Hikayesi Jon DiMaggio'nun yazarına katılın, Bassterlord'un hikayesinin ortaya çıkmasından bu yana karşılaştığı sonuçlara dalmak için.
Blackbyte Fidye Yazılımı Şehri Augusta Cyberattack
Yeni Buhti fidye yazılımı çetesi sızdırılmış pencereler, linux şifrelemeleri kullanır
Blackcat fidye yazılımı saldırılarında kullanılan kötü niyetli pencereler çekirdek sürücüleri
Fidye Yazılımında Hafta - 19 Mayıs 2023 - Vites değişen bir manzara
Ransomware'de Hafta - 12 Mayıs 2023 - Yeni Çeteler ortaya çıkıyor
Kaynak: Bleeping Computer