Bu hafta, yeni gasp taktiklerinden, bir çocuk hastanesine saldırdıktan sonra ücretsiz bir şifre veren fidye yazılımı çetesine kadar birçok fidye yazılımı haber gördü.
Genel olarak, Emsisoft'un 200 hükümet, eğitim ve sağlık kuruluşunun 2022'de fidye yazılımı tarafından hedeflendiğini bildiren kuruluşlar için oldukça kötü bir yıl oldu.
Siber güvenlik firması, fidye yazılımı operasyonlarının geçen yıl yirmi dört hastaneye ve çok hastane sağlık sistemlerine saldırdığını belirtiyor.
Ancak, yıl bir patlama ile kapandı, Lockbit fidye yazılımı SickKids Çocuk Hastanesi'ne saldırdıklarını doğruladı. Bu saldırı, alma laboratuvarında ve görüntüleme sonuçlarındaki gecikmelere ve hastalar için daha uzun bekleme sürelerine yol açtı.
Fidye yazılımı çetesi, saldırının, operasyonun politikalarını bozan ve hastaneye ücretsiz bir şifrenin verilmesine yol açan bir haydut iştiraki tarafından yürütüldüğünü iddia ediyor.
Bununla birlikte, Lockbit üyelerinin saldırıları sırasında veri çaldığı bilinmektedir ve verilerin çalınıp çaldırılmadığı ve herhangi bir şekilde kötüye kullanılması belirsizdir.
Blackcat/Alphv, bir kurbanın web sitesini klonlayarak ve çalınan verileri sızdırmak için kullanarak gasp taktiklerini geliştiriyor. Tehdit aktörleri daha önce kurbanlar için özel veri sızıntı siteleri oluşturdu ve çalışanların verilerini aramasına izin verdi.
Bu hafta, şu anda fidye yazılımı olarak onaylanan çeşitli siber saldırılar hakkında daha fazla bilgi öğrendik.
Bu fidye yazılımı saldırıları arasında SickKids Çocuk Hastanesi'ne bir Lockbit Saldırısı bulunmaktadır. Rackspace, Play fidye yazılımı, QUT'ye bir kraliyet fidye yazılımı saldırısı ve WABTEC'e bir Lockbit Fidye yazılımı saldırısı tarafından saldırıya uğradığını doğruladı.
Rackspace daha sonra Play Ransomware işleminin 27 müşteri için Microsoft Exchange Kişisel Depolama Tablosu (PST) dosyalarına erişebildiğini doğruladı. Bu dosyalar e -posta hesapları için e -postaları depolamak için kullanılır.
Çoğunlukla kötü haber olsa da, bu hafta bazı iyi haberler gördük.
Bitdefender ve kolluk kuvvetleri megacortex fidye yazılımı için ücretsiz bir şifreleme yayınladı. Şifrelenmiş dosyalarını piyasaya sürülme umuduyla kurtaran kurbanlar dosyalarını ücretsiz olarak kurtarabilir.
Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar şunları içerir: @lawrenceAbrams, @Serghei, @PoLartOffee, @Billtoulas, @ionut_ilascu, @seifreed, @fwosar, @struppigel, @Demonslay335, @Malwrhunterteam, @BlePeComputer, @Fortint @Emsisoft, @BrettCallow, @bitdefender, @Alvierid ve @Pcrisk.
Lockbit fidye yazılımı çetesi, Hasta Çocuklar Hastanesi (SickKids) için ücretsiz bir şifreleme yayınladı ve üyelerinden birinin sağlık kuruluşuna saldırarak kuralları ihlal ettiğini söyledi.
ALPHV fidye yazılımı operatörleri gasp taktikleriyle yaratıcı oldular ve en az bir durumda, üzerinde çalınan veri yayınlamak için kurbanın sitesinin bir kopyasını oluşturdu.
2022'deki fidye yazılımı saldırıları, ABD kamu sektöründe hükümet, eğitim ve sağlık sektörlerindeki 200 yüzden fazla daha büyük kuruluşu etkiledi.
Pcrisk, durdurma fidye yazılımının .znto uzantısını şifrelenmiş dosyalara ekleyen yeni bir varyant buldu.
Pccrisk, .cy3 uzantısını ekleyen yeni bir Dharma Ransomware varyantı buldu.
Pccrisk, .upsil0n uzantısını ekleyen yeni Upsilon fidye yazılımı buldu ve upsilon.txt adlı bir fidye notu bıraktı.
Pccrisk, .Kettercallsaul uzantısını ekleyen yeni bir fidye yazılımı buldu ve Decrypt_my_files.txt adlı fidye notlarını düşürdü.
Royal fidye yazılımı çetesi, Queensland Teknoloji Üniversitesi'nde yakın tarihli bir siber saldırının sorumluluğunu üstlendi ve güvenlik ihlali sırasında çalındığı iddia edilen verileri sızdırmaya başladı.
ABD Demiryolu ve Lokomotif Şirketi WABTEC Corporation, kişisel ve hassas bilgileri ortaya çıkaran bir veri ihlali açıkladı.
Pcrisk, .d0n uzantısını ekleyen yeni bir Dharma Fidye yazılımı varyantı buldu.
Pccrisk, stop fidye yazılımının .bpsm uzantısını şifrelenmiş dosyalara ekleyen yeni bir varyant buldu.
Texas merkezli bulut bilişim sağlayıcısı Rackspace, Play fidye yazılımı işleminin şirketin ev sahipliği yaptığı Microsoft Exchange ortamlarını düşüren son bir siber saldırının arkasında olduğunu doğruladı.
Antivirüs şirketi Bitdefender, Megacortex fidye yazılımı ailesi için bir şifreleme yayınladı ve bir zamanlar kötü şöhretli çetenin kurbanlarının verilerini ücretsiz olarak geri yüklemelerini mümkün kıldı.
Rackspace, Perşembe günü geçen ayki olayın arkasındaki saldırganların, e -postalar, takvim verileri, kişiler ve görevler dahil olmak üzere çok çeşitli bilgiler içerebilen bazı müşterilerinin kişisel depolama tablosu (PST) dosyalarına eriştiğini açıkladı.
Ransomware Roundup'ın bu son baskısı Monti, Blackhunt ve Putin Fidye Yazılımını kapsıyor.
Pcrisk, stop fidye yazılımlarının .bpws ve .bpto uzantılarını şifrelenmiş dosyalara ekleyen yeni varyantları buldu.
Ransomware Gang özür diliyor, SickKids Hastanesi Ücretsiz Decryptor verir
Fidye yazılımı çetesi, çalınan verileri sızdırmak için kurbanın web sitesini klonladı
Ransomware Gang, çalışanların çalınan verilerini araması için site oluşturur
Louisiana Hastanesi'nde fidye yazılımı saldırısı 270.000 hastayı etkiler
Fidye Yazılımında Hafta - 16 Aralık 2022 - Güven kaybetmek
Kaynak: Bleeping Computer