Bugünün sütunu, geçen haftaki makaleyi atladıktan sonra en son fidye yazılımı saldırıları ve araştırmaları hakkında iki hafta bilgi getiriyor.
Son iki haftadaki büyük haber, altyapıları aniden neredeyse beş gün boyunca çalışmayı bıraktıktan sonra Blackcat/ALPHV'yi rahatsız eden devam eden drama. Birden fazla kaynak BleepingComputer'a bu kesintinin bir kolluk operasyonu ile ilgili olduğunu söyledi, ancak Blackcat kesintilerin bir donanım/barındırma sorunundan kaynaklandığını iddia ediyor.
Bununla birlikte, BleepingComputer, Blackcat/ALPHV iştiraklerinin bir kısmının açıklamayı satın almadığını ve fidye yazılımı operasyonunun TOR müzakere siteleri dışında müzakereler yapmak için doğrudan e -posta yoluyla mağdurlarla iletişime geçmeye başladığını öğrendi.
Bunun, başka bir çeteye geçmeden önce bu operasyon altında son kurbanları üzerinde çalıştıkları veya ALPHV operasyonunun bir şekilde tehlikeye atıldığını hissettikleri belli değil.
Sebepleri ne olursa olsun, Lockbit işlemi dramdan yararlanıyor. Siber suç çetesi BleepingComputer'a bunu bir Noel hediyesi olarak gördüklerini ve Alphv'in bağlı kuruluşlarını işe almaya başladığını söyledi.
Diğer yandan, son iki hafta boyunca çok sayıda fidye yazılımı saldırısı öğrendik:
Son olarak, kolluk kuvvetleri bu hafta, Hive fidye yazılımına bağlı bir para aklama ve fidye yazılımı çeteleri tarafından kullanılan bir kripto borsası yürütmekten suçlu bir şekilde yalvaran bazı onaylanmış eylemler yaşadı.
Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar şunları içerir: @Malwrhunterteam, @Demonslay335, @Billtoulas, @fwosar, @seifreed, @Serghei, @LawRenCeAbrams, @ionut_ilasccu, @valerymarchs, @Azalsu @Sentinelone, @g0njxa, @alvierid, @shadowstackre, @ashukuhi, @BrettCallow, @Gossithedog, @vmiss33, @pcrisk ve @Resecurity.
Qilin fidye yazılımı çetesinin VMware ESXI şifrelemesinin bir örneği bulundu ve bugüne kadar görülen en gelişmiş ve özelleştirilebilir Linux şifrelemelerinden biri olabilir.
Tipalti, ALPHV fidye yazılımı çetesinin ağını ihlal ettiği ve Roblox ve Twitch verileri de dahil olmak üzere 256 GB veri çaldığını iddia ettiklerini söylüyor.
Pcrisk, .elpy'yi ekleyen yeni bir Phobos Ransomware varyantı buldu ve info.txt ve info.hta adlı fidye notlarını düşürdü.
Pcrisk, .Rawld uzantısını ekleyen ve veri ihlali uyarısı adı verilen bir fidye notu bırakan yeni RA Dünya operasyonu için şifreleyiciyi buldu.
Pccrisk, .xro uzantısını ekleyen yeni bir Xorist varyantı buldu ve Files.txt'in şifresini çözme adlı bir fidye notu bıraktı.
BT hizmetleri ve iş danışmanlığı şirketi HTC Global Services, ALPHV fidye yazılımı çetesi çalınan verilerin ekran görüntülerini sızmaya başladıktan sonra bir siber saldırıya maruz kaldıklarını doğruladı.
Qilin Ransomware, kurbanlarını şifreleme ve fidye etme başarı oranını artırmak için yerel ESXI takımlarını kullanan son derece yapılandırılabilir bir kötü amaçlı yazılım oluşturdu.
Bir gemi inşa şirketi ve ABD Savunma Bakanlığı (DOD) ve İç Güvenlik Bakanlığı (DHS) için bir yüklenici olan Austal USA, bunun bir siber saldırıya maruz kaldığını ve şu anda olayın etkisini araştırdığını doğruladı.
Pccrisk, .nbwr ve .nbzi uzantılarını ekleyen yeni Stop fidye yazılımı varyantları buldu.
Pcrisk, .grafgrafel'i ekleyen yeni bir Phobos Ransomware varyantı buldu ve info.txt ve info.hta adlı fidye notlarını bıraktı.
Rus Ulusal Anatoly Legkodymov, fidye yazılımı çetelerinin ve diğer siber suçluların 700 milyon doların üzerinde akmasına yardımcı olan Bitzlato kripto para birimi borsasını işletmekten suçlu bulundu.
Bir kolluk operasyonunun, son 30 saat içinde Alphv Fidye yazılımı çetesinin web sitelerini etkileyen bir kesintinin arkasında olduğu söyleniyor.
Kentucky Sağlık Sistemi Norton Healthcare, Mayıs ayında bir fidye yazılımı saldırısının hastalara, çalışanlara ve bağımlılara ait kişisel bilgileri maruz bıraktığını doğruladı.
Pcrisk, .funny uzantısını ekleyen ve ReadMe.txt adlı bir fidye notu bırakan yeni bir Hiddentear fidye yazılımı varyantı buldu.
Toyota Finansal Hizmetler (TFS), müşterilere, saldırıda hassas kişisel ve finansal verilerin maruz kaldığını belirten bir veri ihlali yaşadığını uyarıyor.
Soğuk depolama ve lojistik devi Americold, 129.000'den fazla çalışanın ve bakmakla yükümlü oldukları kişilerin kişisel bilgilerinin bir Nisan saldırısında çalındığını ve daha sonra Cactus Ransomware tarafından iddia edildiğini doğruladı.
Pcrisk, .hhuy ve .hhaz uzantılarını ekleyen yeni Stop fidye yazılımı varyantları buldu.
Fidye yazılımı operatörü Rhysida, video oyunu geliştiricisi Insomniac oyunlarını başarıyla hacklediği iddiasını destekleyen sınırlı veri yayınladı.
Lockbit fidye yazılımı işlemi, son kesintiler ve çıkış dolandırıcılıklarından sonra Blackcat/Alphv ve NoScape'den iştirakleri ve geliştiricileri işe alıyor.
Fransız yetkililer, kovan fidye yazılımı çetesine kurbanlarının fidye ödemelerini aklama konusunda yardım ettiği iddia edildiği için Paris'te bir Rus vatandaşı tutukladı.
Shadowstackre, Rhysida fidye yazılımı şifrelemesinin teknik bir analizini yayınladı.
Bu yazıda, son Mallox etkinliğini vurguluyoruz, grubun başlangıç erişim yöntemlerini açıklıyor ve savunucuların bu kalıcı tehdide karşı daha iyi anlamalarına ve savunmasına yardımcı olmak için son Mallox yüklerinin üst düzey bir analizini sağlıyoruz.
Kraft Heinz, sistemlerinin normal çalıştığını ve bir gasp grubunun bir veri sızıntı bölgesinde listelendikten sonra ihlal edildiğine dair bir kanıt olmadığını doğruladı.
Bir Kolluk Ajansı (LEA) ve Singapur, Resecurity, Inc. (ABD) 'de önde gelen yatırım organizasyonlarından birine yakın yeni bir Dijital Adli Tıp ve Olay Yanıtı (DFIR) katılımına dayanarak, üç ana fidye yazılımı grubu arasında anlamlı bir bağlantı ortaya çıkarmıştır. Resculity’nin Avcı (Humint) birimi, halka açık finansal hizmet firmalarını hedefleyen ortak bir gasp kampanyasında işbirliği yapan Bianlian, White Rabbit ve Mario fidye yazılımı çetelerini gördü.
Pcrisk, .ljuy ve .ljaz uzantılarını ekleyen yeni Stop fidye yazılımı varyantları buldu.
Lockbit Fidye Yazılımı Şimdi Kaçak Blackcat, Noescape İştirakleri
Norton Healthcare, Mayıs fidye yazılımı saldırısından sonra veri ihlalini açıklar
Alphv Fidye Yazılımı Site Kesintisi, Kolluk Kuvvetleri'nden kaynaklandığı söylendi
HTC Global Services, çevrimiçi sızdırıldıktan sonra siber saldırıyı teyit eder
Tipalti, fidye yazılımı saldırısında çalınan veri iddialarını araştırıyor
Kaynak: Bleeping Computer