Bu hafta, ABD'den resmen son proxylogon güvenlik açığı ve Kaseya'nın evrensel şifre çözme anahtarını gizemli bir şekilde elde edilmesini sağlayan ABD'den oldukça fazla bir haber var.
ABD Hükümeti Bu hafta resmen Proxylogon Microsoft Exchange saldırılarını Çin'e atfetti. Tehdit aktörleri, Blackkingdom Ransomware de dahil olmak üzere çeşitli kötü amaçlı yazılım yüklemek için bu güvenlik açığını kullandı.
Sürpriz bir duyurusunda, Kaseya, 2 Temmuz Ovanları Ransomware saldırısı için evrensel şifre çözme anahtarını aldıklarını belirtti. Bu anahtar, saldırının tüm kurbanlarının dosyalarını ücretsiz olarak kurtarmasına izin verecektir.
Bu anahtarı dün yaklaşık iki hafta önce ortadan kalktıkça, bu anahtarı nasıl aldıklarını belirsizdir. Anahtarın, ABD ile paylaştığı Rus hükümeti tarafından elde edildiğine inanılıyor.
Diğer Haberler Bu hafta, Ecaudor'un CNT'ye bir saldırı içeriyor, CNA'nın saldırısı sahte bir tarayıcı güncellemesinden kaynaklandı ve Hellokitty'nin ağları ihlal etmek için SonicWALL güvenlik açığı kullanıyor.
Katkıda bulunanlar ve bu hafta yeni fidye yazılımı ve hikayeleri sağlayanlar şunları içerir: @ demonslay335, @fwosar, @malwareforme, @malwrhunterteam, @bleepincomputer, @polartoffee, @seifreed, @vk_intel, @serghei, @jk_intel, @serghei, @jorntvdw, @struppigel, @lawrenceabrams, @fouroctets, @litmoose, @heinrichsh, @crowdstrike, @pcrisk, @ chum1ng0, @jakubkroustek ve @ fbgwls245.
Ekvador'un devlet tarafından işletilen Corporación Nacional de Telecomunicación (CNT), iş operasyonlarını, ödeme portalını ve müşteri desteğini bozan bir fidye yazılımı saldırısı geçirdi.
CISA, "SonicWall Secure Mobile Access (SMA) 100 Serisi ve Güvenli Uzaktan Erişim (SRA) ürünlerinde bulunan" bilinen, daha önce yamalı, güvenlik açığı "hedefleyen tehdit aktörlerinin uyarılması.
Lider İsviçre Fiyat Karşılaştırma Platformu karşılaştırması, geçen hafta tüm ağını vuran ve tüm ağını alan bir fidye yazılımı saldırısından sonra bir veri ihlalinin müşterilerini bilgilendirmiştir.
Campbell Conroy & O'Neil, P.C. (Campbell), bir ABD hukuku firma danışmanlığı düzinelerce Fortune 500 ve Global 500 firma danışmanlığı, bir Şubat 2021 Ransomware saldırısından sonra bir veri ihlali açıklamıştır.
ABD ve Müttefikler Avrupa Birliği, Birleşik Krallık ve NATO da dahil olmak üzere, bu yılki yaygın Microsoft Exchange Hack Kampanyası için Çin'i resmen suçluyor.
Bir bulut barındırma hizmeti ve çeşitli sanayi sektörü için yönetilen servis sağlayıcı olan Cloudstar'daki bir fidye yazılımı olayı, yüzlerce şirketin faaliyetlerini bozdu.
PCRISK, .moqs uzantısını şifreli dosyalara ekleyen yeni bir Dharma Ransomware varyantı buldu.
QVM360 .ZIP uzantısını ekleyen yeni bir fidye yazılımı buldu.
Shahaf, Malam Tim'in sahip olduğu PIONET'in, şirketin sistemlerinin birçoğunu felç ettiğini ve Assuta, Rambam, Hadassah, Bütçe Araç Kiralama Şirketi, Sonol dahil Yakıt şirketi ve Apple İğçağı idigital. Idigital'in müşterileri arasında İsrail Elektrik Şirketi ve İsrail Demiryolları'nı içerir.
DNWLS0719, .imshifau uzantısını ekleyen yeni bir skança varyantı buldu.
PCRISK, .Myday ve .grej uzantıları şifreli dosyalara ekleyen yeni Dharma Ransomware varyantlarını buldu.
Lider ABD Sigorta Şirketi CNA Finali, Phoenix CryptOlocker operatörlerinin ağını nasıl ihlal ettiğini, verileri çaldığını ve Ransomware yükleme yüklerini, 2021 Mart'ta ağını vuran bir fidye yazılımı saldırısına nasıl ihlal ettiğini söyledi.
Kaseya, 2 Temmuz'un Kurbanlarının Dosyalarını ücretsiz olarak kurtarmak için 2 Temmuz Range Ransomware saldırılarını sağlayan evrensel bir decryptor aldı.
Jakub Kroustek, .mnc ve .zeus uzantılarını şifreli dosyalara ekleyen yeni Dharma Ransomware varyantlarını buldu.
Ransomware'deki hafta - 9 Temmuz 2021 - Kusurlu bir saldırı
ABD reddediyorsa, fidye yazılım çetelerine karşı eylem uyarıyor
Kaseya, Revil Ransomware Mağdurları için Evrensel Decryptor'u alır.
Ransomware'deki Hafta - 16 Temmuz 2021 - Yeniden Vakit Kayboluyor
Kaseya Yamaları VSA Ransomware Saldırısında Kullanılan VSA Güvenlik Açıkları
Kaynak: Bleeping Computer