Bu haftanın büyük haberleri, Sezarlar ve MGM Las Vegas casino zincirlerine gasp saldırıları, biri fidye ve diğeri hala operasyonel kesintilerle karşı karşıya.
Caesers ilk olarak bu ayın başlarında sessizce ihlal edildi ve saldırganlar sadakat programı veritabanını çaldı. Bu veritabanı, müşteriler için ehliyet numaraları ve sosyal güvenlik içerir ve verilerin sızmasını önlemek için Caesers fidye talebi ödedi.
Wall Street Journal'ın bir raporuna göre, tehdit aktörleri verileri sızdırmaması için 30 milyon dolar istedi, ancak casino bunu 15 milyon dolarlık bir ödemeye indirdi.
"Bu sonucu garanti edemesek de, çalınan verilerin yetkisiz aktör tarafından silinmesini sağlamak için adımlar attık," dedi Caesars, saldırı haberi sızdırıldıktan sonra yayınlanan bir Sec 8-K dosyasında.
Bu hafta, MGM Resorts fidye yazılımı saldırısı yaşadı ve kumarhanelerinde çalışmayan ATM'ler ve kredi kartı makineleri, konuklar otel odalarımızı kilitledi ve slot makineleri çalışmıyor gibi büyük kesintilere neden oldu.
Daha sonra bu saldırının, dağınık örümcek olarak bilinen Blackcat/ALPHV fidye yazılımı operasyonu için bir bağlı kuruluş tarafından gerçekleştirildiği doğrulandı.
Fidye yazılımı çetesinin veri sızıntı sitesinde uzun bir açıklamada, tehdit aktörleri şirketin ağına tam erişim sağladığını ve nihayetinde 100 VMware ESXI sunucularını şifrelediğini iddia ediyor.
Ayrıca Birleşik Krallık'ın Büyük Manchester Polisi (GMP), Auckland Ulaştırma İdaresi ve BT çözümleri sağlayıcısı Orbcomm'daki fidye yazılımı saldırılarını da öğrendik.
Son olarak, bu hafta bazı ilginç araştırmalar yayınlandı:
Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar arasında şunlardır: @seifreed, @seifwareFeforme, @Serghei, @LePincomputer, @LeMonslay35, @LePincOpcu, @lawrenceAbrams, @Billtspround, @Brentscround @Alvierid, @Williamturton, @Geekscyber, @Pcrisk ve @Mandiant.
MGM Resorts International, bugün ana web sitesi, çevrimiçi rezervasyonlar ve ATM'ler, slot makineleri ve kredi kartı makineleri gibi Casino hizmetleri de dahil olmak üzere bazı sistemlerini etkileyen bir siber güvenlik sorunuyla uğraştığını açıkladı.
Pcrisk, .HGFU ve .HGEW uzantılarını ekleyen yeni Stop fidye yazılımı varyantları buldu.
Microsoft, fidye yazılım gruplarıyla çalıştığı bilinen bir ilk erişim brokeri, yakın zamanda kurumsal ağları ihlal etmek için Microsoft Teams kimlik avı saldırılarına geçtiğini söyledi.
Pccrisk, Anontsugumi adlı bir fidye yazılımı buldu.
Bir tehdit oyuncusu, Lockbit fidye yazılımını bir hedef ağa dağıtamayan bir saldırıda kullandıktan sonra 3AM adlı yeni bir fidye yazılımı suşu ortaya çıkarıldı.
Pcrisk, .ooza ve .oopl uzantılarını ekleyen yeni Stop fidye yazılımı varyantları buldu.
İngiltere'nin Büyük Manchester Polisi (GMP) bugün daha önce, bazı çalışanlarının kişisel bilgilerinin üçüncü taraf bir tedarikçiyi vuran bir fidye yazılımı saldırısından etkilendiğini söyledi.
Sektördeki en kapsamlı sadakat programına sahip en büyük ABD casino zinciri olarak kendini tanımlayan Caesars Entertainment, yakın zamanda yapılan bir siber saldırıda çalınan müşteri verilerinin çevrimiçi sızıntısını önlemek için bir fidye ödediğini söyledi.
Yeni Zelanda'daki Auckland Ulaştırma (AT) Ulaştırma Otoritesi, siber bir olayın neden olduğu yaygın bir kesinti ile uğraşıyor ve çok çeşitli müşteri hizmetlerini etkiliyor.
APLHV olarak da bilinen Blackcat Fidye Yazılım Grubu'nun bir üyesi, MGM Resorts'un operasyonlarını bozan ve şirketi BT sistemlerini kapatmaya zorlayan saldırının arkasında.
UNC3944, kurban kuruluşlarına erişimi kazanmak ve artırmak için kimlik bilgileri elde etmek için telefon tabanlı sosyal mühendislik ve SMS kimlik avı kampanyalarını (SMS kimlik avı kampanyalarını (smsing) sürekli olarak kullanan finansal olarak motive olmuş bir tehdit kümesidir. En azından bazı UNC3944 tehdit aktörleri, telgraf ve yeraltı forumları gibi yeraltı topluluklarında, operasyonlarını artırmak için araçlar, hizmetler ve/veya diğer destek elde etmek için yararlanabilecekleri görünmektedir.
Kamyon ve filo yönetimi çözümleri sağlayıcısı Orbcomm, kamyon şirketlerinin filolarını yönetmesini engelleyen son hizmet kesintilerinin arkasında bir fidye yazılımı saldırısının olduğunu doğruladı.
Tehdit oyuncusu Grubu, para mesajı fidye yazılımı, ilk olarak Mart 2023'te ortaya çıktı ve hedeflerinden milyon dolarlık fidye talep etti. Bir fidye yazılımı saldırısını durdurmak için hizmetleri ve süreçleri içeren yapılandırması, yürütülebilir dosyanın sonunda bulunabilir. Fidye yazılımı bir muteks oluşturur ve VSSADMIN.EXE'yi kullanarak Gölge Kopyalarını siler.
Pccrisk,.
Pccrisk, .oohu uzantısını ekleyen bir durdurma fidye yazılımı varyantı buldu.
Caesars Entertainment fidye ödemesini, Müşteri Veri Hırsızlığı
MGM Casino'nun ESXI sunucularının fidye yazılımı saldırısında şifrelendiği iddia ediliyor
Ransomware'de Hafta - 8 Eylül 2023 - Conti iddianameleri
Fidye Yazılımında Hafta - 18 Ağustos 2023 - İnce Buz Üzerinde Kilit Bitti
Ransomware'de Hafta - 11 Ağustos 2023 - Sağlık Hizmetlerini Hedefleme
Kaynak: Bleeping Computer