Bu hafta, Avustralya'dan Sağlık Hizmetleri Veri Sızıntıları, mevcut saldırılar hakkında bilgi ve fidye yazılımı çetelerinin ilk erişim için kötü amaçlı yazılım geliştiricileri ile nasıl işlediğine dair raporlar öğrendik.
Microsoft'un Raspberry Robin Worm'un Clop Fidye yazılımı için kurumsal ağlara erişim sağladığını bildirmesi özellikle ilgi çekicidir.
Diğer araştırmalar, Tommyleaks ve Schoolboys gasp çetelerinin aslında aynı grup olduğunu, Tommyleaks'ın saf veri gaspına odaklandığını ve fidye yazılımlarını konuşlandıran okul çocukları yer alıyor.
Son olarak Microsoft, Vice Society'nin Blackcat, Quantum, Zeppelin ve Zeppelin Ransomware'in Yardımcısı Vice markalı bir varyant dahil olmak üzere saldırılarda birden fazla fidye yazılımı ailesi kullandığını açıkladı. Ayrıca, BleepingComputer, saldırılarda Hellokitty fidye yazılımlarını kullanan grubun da farkındadır.
Ayrıca, Pendragon'a 60 milyon Lockbit fidye yazılımı talebi olduğu iddia edilen yeni ve mevcut fidye yazılımı saldırıları hakkında daha fazla bilgi öğrendik, Hive Tata Power'a saldırıyı iddia ediyor, Hacker'ların tüm müşterilerin kişisel verilerine eriştiğini, Indianapolis'e bir fidye yazılımı saldırısı yaptığı konusunda uyardık. Konut ajansı ve hasta verilerinin çalındığını açıklayan Avustralya klinik laboratuvarları.
Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar şunları içerir: @lawrenceAbrams, @BleEpincomputer, @struppigel, @Fosar, @ionut_ilascu, @Fosar, @Serghei, @danielgallagher, @vk_intel, @jorntvdw, @ @FourocTets, @seifreed, @PoLartOffee, @MalwareForme, @alvierid, @_cert_ua, @jeremy_kirk, @msftSecintel, @Pcrisk, @TrendMicro, @Dragosinc ve @BrettCallow.
'Tommyleaks' ve 'Schoolboys' adlı iki yeni gasp çetesi dünya çapında şirketleri hedef alıyor. Ancak, bir yakalama var - ikisi de aynı fidye yazılımı çetesi.
Ukrayna Bilgisayar Acil Müdahale Ekibi (CERT-UA), ülkedeki kritik ağlara karşı potansiyel Küba fidye yazılımı saldırıları hakkında bir uyarı yaptı.
İngiltere'de 200'den fazla otomobil bayisi olan Pendragon Group, Lockbit fidye yazılımı çetesinden bir siber saldırıda ihlal edildi, bu da dosyaları şifresini çözmek ve sızdırmamak için 60 milyon dolar talep etti.
Pcrisk, .nuis ve .nury uzantılarını ekleyen yeni Stop fidye yazılımı varyantları buldu.
Pcrisk, .Eing uzantısını ekleyen yeni bir Chaos Fidye yazılımı varyantı buldu.
Pcrisk, Rusya yanlısı hackleme grubuna bağlı gibi görünen yeni bir Killnet fidye yazılımı buldu. Dosyaları şifrelerken .killnet ekler ve Ru.txt adlı bir fidye notu bırakır.
Hive Ransomware Group, bu ay Tata Power tarafından açıklanan bir siber saldırının sorumluluğunu üstlendi.
Vice Society olarak bilinen bir tehdit grubu, ABD ve dünya çapında eğitim sektörünü hedefleyen saldırılarda fidye yazılımı yüklerini değiştiriyor.
Benzer şekilde, bu saldırının ilk erişim kısmı, Eylül 2022'nin başlarında Proxyshell sömürüsü aracılığıyla kamuya açık erişim klasörlerine bir web kabuğu dosyası bırakıldığında hedeflenen ortamdaki değişim sunucularında başladı.
Pccrisk, .bbd2'yi ekleyen 'geri alımı' adlı yeni bir Zeppelin fidye yazılımı varyantı buldu.
Avustralyalı sigorta şirketi Medibank, bilgisayar korsanlarının yakın zamanda fidye yazılımı saldırısı sırasında tüm müşterilerinin kişisel verilerine ve büyük miktarda sağlık talep verilerine eriştiğini doğruladı.
Pcrisk, rastgele bir uzatma ekleyen ve lisezmoi.txt adlı bir fidye notu bırakan 'kriptonit' adı verilen yeni bir Chaos Fidye yazılımı varyantı buldu.
Pcrisk, .Int uzantısını ekleyen ve +ReadMe-Warning +.txt adlı bir fidye notu bırakan yeni bir Makop Ransomware varyantı buldu.
Dragos, Sparta Blog, Bianlian, Donuts, Onyx ve Yanluowang gibi üçüncü çeyrek sırasında endüstriyel varlıkları hedefleyen birçok yeni fidye yazılımı grubunun farkındadır. Dragos, şimdiye kadar, bu grupların geçen çeyrekte operasyonlarını kapatan Conti gibi diğer çözünmüş fidye yazılımı gruplarından reform olup olmadığını doğrulayamıyor.
Şehirdeki düşük gelirli kiracılara konut sağlamaktan sorumlu federal ajans olan Indianapolis Konut Ajansı, son üç hafta boyunca tüm bilgi teknolojisi sisteminden ödün veren bir siber saldırıla mücadele ediyor.
Avustralya Klinik Laboratuarları (ACL), 223.000 kişinin tıbbi kayıtlarını ve diğer hassas bilgileri ortaya çıkararak MedLab patoloji işini etkileyen Şubat 2022 veri ihlalini açıkladı.
Microsoft, Dev-0950'nin izlenen bir tehdit grubunun, daha önce ahududu robin solucanıyla enfekte olmuş bir kurbanın ağını şifrelemek için klop fidye yazılımı kullandığını söyledi.
Pcrisk, .vn2.1'i ekleyen 'Venolock' adlı yeni bir Zeppelin fidye yazılımı varyantı buldu.
Pcrisk, .powd ve .pozq uzantılarını ekleyen yeni Stop fidye yazılımı varyantları buldu.
Microsoft, Raspberry Robin solucanını fidye yazılımı saldırılarına bağlar
Polis Gençleri Sızan Optus Verilerini Mağdurlara Kullandığı İçin Tutukladı
Fidye yazılımı çetesi LAUSD okul sisteminden çalınan veriler
Ransomware'de Hafta - 30 Eylül 2022 - Gölgelerden Ortaya Çıkıyor
Fidye Yazılımında Hafta - 9 Eylül 2022 - Ateş Altında Okullar
Kaynak: Bleeping Computer