Bu hafta araştırma raporları ve birçok kuruluş üzerinde geniş bir etkiye sahip önemli saldırıların haberleriyle doludur.
Geçen hafta, Rackspace barındırılan Microsoft Exchange ortamında büyük bir kesinti yaşadı ve müşterilerin e -postalarına erişmesini engelledi. Salı günü, Rackspace nihayet herkesin fidye yazılımı saldırısının kesintiye neden olduğu korkusunu doğruladı.
Rackspace, arkasındaki fidye yazılımı işlemi ve tehdit aktörlerinin veri çalması da dahil olmak üzere saldırı hakkında herhangi bir ayrıntı sağlamadı.
Ancak bugün müşterileri hedeflenen kimlik avı e -postaları arayışında olmaları ve şüpheli faaliyetler için kredi raporlarını ve bankacılık hesap beyanlarını izlemeleri konusunda uyarmaya başladılar. Bu uyarı, fidye yazılımı işleminin muhtemelen saldırıdaki verileri çaldığını gösterebilir.
Bir Yeni Zelanda MSP Merkür'e karşı bir başka saldırı, müşterileri için birçoğu ülkedeki yerel yönetimler olan bir dizi kesinti de yol açtı.
Paris'teki André-Mignot Eğitim Hastanesi'ne fidye yazılımı saldırısı da önemli bir bozulmaya yol açarak bazı hastaların diğer hastanelere yeniden yönlendirilmesine neden oldu.
Ayrıca siber güvenlik firmaları ve ABD hükümeti tarafından bu hafta bazı ilginç araştırmalar gördük:
Son olarak, Brian Krebs, Venüs ve Clop fidye yazılımı çeteleri tarafından ağları ihlal etmek ve kurbanları ödemeye ikna etmek için kullanılan yeni taktikler hakkında çok ilginç bir rapor vardı.
Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar arasında şunlardır: @struppigel, @PoLartoffee, @seifreed, @fwosar, @Anielgallagher, @Lewrencomputer, @Lawrencomputer, @lawrencomeAbrams, @jorntvdw, Demonslay35, @Forfourcets @Vk_intel, @serghei, @MalwrhunterTeam, @MalwareFeforme, @Pcrisk, @Unit42_intel, @Fortinet, @briankrebs, @morphisec, @smgoreli ve @phylum_io.
Paris banliyölerindeki André-Mignot Eğitim Hastanesi, Cumartesi akşamı gerçekleşen fidye yazılımı saldırısı nedeniyle telefonunu ve bilgisayar sistemlerini kapatmak zorunda kaldı.
Ransomware Roundup serimizin son sayısında, Cryptonite adlı halka açık bir açık kaynaklı fidye yazılımı araç seti tartıştık. Bu soruşturmanın bir parçası olarak, vahşi doğada bir silecek olarak hareket eden, şifre çözme penceresini asla sunmayan bir kriptonit örneği keşfettik. Son zamanlarda fidye yazılımındaki bir artışın, öncelikle siyasi bir kampanyanın bir parçası olarak kasıtlı olarak silecek kötü amaçlı yazılımlarına dönüştüğünü gördük. Bu yazıda, Cryptonite silecek örneğine daha yakından bakıyoruz.
Merkür IT'ye fidye yazılımı saldırısı içeren bir siber güvenlik olayı oldu. Merkür Yeni Zelanda'daki müşterilere çok çeşitli BT hizmetleri sunmaktadır.
Pcrisk, .puspa2#mejukeni7sala029 uzantısını ekleyen ve xxx_hello's_read_me._txt adlı bir fidye notunu düşüren bir hiddentear varyant valled puspa2 buldu.
Pcrisk, şifrelenmiş dosyalara .mppn veya .mbtf uzantılarını ekleyen yeni Stop fidye yazılımı varyantları buldu.
Texas merkezli bulut bilişim sağlayıcısı Rackspace, bugün bir fidye yazılımı saldırısının "izole bozulma" olarak tanımlanan bir değişim kesintisinin arkasında olduğunu doğruladı.
Vice Society, bu yıl okullara karşı yüksek profilli faaliyetlerde bulunan bir fidye yazılımı çetesidir. Lockbit gibi tipik bir fidye yazılımı (RAAS) modelini takip eden diğer birçok fidye yazılımı grubundan farklı olarak, Vice Society'nin operasyonları, saldırı zincirinde önceden var olan fidye yazılımı ailelerinin çatallarını kullandıkları için farklıdır. Darkweb pazarlarında satılmaktadır. Bunlar, kendi özel yüklerini geliştiren yardımcı toplumun aksine Hellokitty (diğer adıyla beşhands) ve zeppelin fidye yazılımı suşlarını içerir.
Kasım ayında Morphisec, bir müşterinin önleme etkinliğini araştırırken Babuk fidye yazılımının yepyeni bir varyantı belirledi. Babuk ilk olarak 2021'in başında, işletmeleri çift genişlemeli saldırılarda çalmayı ve şifrelemeyi hedeflemeye başladığında keşfedildi. Yılın ilerleyen saatlerinde, bir tehdit oyuncusu Rusça konuşan bir hack forumunda Babuk için tam kaynak kodunu sızdırdı.
Pccrisk, .obz uzantısını ekleyen yeni bir fidye yazılımı varyantı buldu ve ReadMe.txt adlı bir fidye notu bıraktı.
CommonSpirit Health, tehdit aktörlerinin Ekim ayında fidye yazılımı saldırısı sırasında 623.774 hasta için kişisel verilere eriştiğini doğruladı.
ABD Sağlık ve İnsan Hizmetleri Bakanlığı (HHS), bugün ülkenin sağlık kuruluşları için nispeten yeni bir operasyon olan Royal Fidye yazılımı çetesinin devam eden saldırıları hakkında yeni bir uyarı yayınladı.
Fidye yazılımı grupları, kurbanları enfekte etmek ve onları ödemeye ikna etmek için sürekli olarak yeni yöntemler tasarlıyor, ancak son zamanlarda test edilen birkaç strateji özellikle çok az görünüyor. İnternet üzerinden istişareler sunan ve onlara “hasta” için bu iğrenç tıbbi kayıtlar gönderen sağlık kuruluşlarını hedeflemeye yönelik ilk merkezler. Diğeri, bazılarının içeriden öğrenen ticaretine dahil olduğunu görünmesi için kamu şirketi yöneticilerinin e -posta gelen kutularını dikkatle düzenlemeyi içerir.
Bulut bilişim sağlayıcısı Rackspace, Perşembe günü, barındırılan Microsoft Exchange ortamını etkileyen bir fidye yazılımı saldırısının ardından kimlik avı saldırılarının artan riskleri nedeniyle müşterileri uyardı.
Bir gecede popüler istek paketinin yazımcılığı etrafında bir aktivite telaşı gördük. Kötü niyetli paketlerde saldırgan aşağıdakileri gömdü:
Bazı bağlamlar sağlamak için Phylum, Python paketlerinin fidye yazılımı gibi davranan Linux ve Windows kötü amaçlı yazılımları dağıttığı bir NPM/PYPI kampanyası buldu. Fidye yazılımlarını test ettikten sonra, BleepingComputer aslında hiçbir şeyi şifrelemediğini ve sadece bir fidye notu bıraktığını ve masaüstü duvar kağıdını değiştirdiğini doğruladı.
Bunun arkasındaki aktör, BleepingComputer'a sadece "oynadıklarını" ve şifreleme eklemeyeceklerini söyledi.
Pcrisk, .allock [sayı] uzantısını ekleyen yeni bir Medusalocker varyantı buldu ve how_to_back_files.html adlı bir fidye notu bıraktı.
Pcrisk, .Juli uzantısını ekleyen yeni bir voidcrypt varyantı buldu ve Unliplock-Info.txt adlı bir fidye notu bıraktı.
Ransomware'de Hafta - 18 Kasım 2022 - Yükselen Operasyonlar
Ransomware'de Hafta - 28 Ekim 2022 - Sağlık Sızıntıları
Rackspace, fidye yazılımı saldırısından sonra kimlik avı riskleri konusunda uyarıyor
Rackspace, kesintinin fidye yazılımı saldırısından kaynaklandığını doğrular
Ransomware'de Hafta - 2 Aralık 2022 - Sağlık hizmetlerini bozan
Kaynak: Bleeping Computer