Ransomware'de Hafta - 30 Haziran 2023 - Yanlış Kimlik

3 yıl önce

Yanlış kimlik ve daha fazla hareketli aktarım veri ihlalleri, bu hafta fidye yazılımı haber döngüsüne hakim olmaya devam ediyor.

Bu hafta, New York City Eğitim Bakanlığı 45.000 öğrencinin verilerinin maruz kaldığını ve Siemens Energy'nin de bir ihlali doğruladığını açıkladı.

Diğer yandan, Lockbit fidye yazılımı operasyonunun bir bağlı kuruluşu grubu, dünyanın en büyük yarı iletken üreticilerinden biri olan Tayvan Yarıiletken Üretim Şirketi'ni (TSMC) hedeflediğini iddia etti.

Bununla birlikte, 70 milyon dolarlık fidye talebi ödenmezse, ağlarındaki veri, kimlik bilgileri ve kusurları sızdırmakla tehdit ettikten sonra, TSMC saldırı iddialarını reddetti ve fidye yazılımı çetesinin üçüncü taraf bir satıcıyı ihlal ettiğini söyledi.

VMware'in Carbon Black ekibinin yeni bir raporu, 8base fidye yazılımı işlemine ışık tutuyor ve Phobos fidye yazılımını saldırılarda nasıl kullandıklarını gösteriyor.

Son olarak, Akira Fidye Yazılımı operasyonu hakkında bazı kötü ve iyi haberlerimiz vardı.

Kötü haber şu ki, VMware ESXI sunucularını hedeflemek için bir Linux şifrelemesi oluşturdular. İyi haber şu ki, Avast kurbanların fidye yazılımı operasyonu tarafından şifrelenmiş dosyaları kurtarmasına izin veren bir şifreleme yayınladı.

Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar şunlardır: @BleEpincomputer, @FWOSAR, @Billtoulas, @seifreed, @lawrenceAbrams, @SAwrhunterTeam, @struppigel, @serghei, @rivitna2 @Vmware, @Pcrisk, @bushidotoken ve @BrettCallow.

New York City Eğitim Bakanlığı (NYC DOE), bilgisayar korsanlarının MoveIT transfer sunucusundan 45.000 öğrencinin hassas kişisel bilgilerini içeren belgeleri çaldığını söyledi.

Pcrisk, .thgz, .tgpo ve .tgvv uzantılarını ekleyen yeni Stop fidye yazılımı varyantları buldu.

Pcrisk, .Tuga uzantısını ekleyen yeni bir fidye yazılımı buldu ve Readme.txt adlı bir fidye notu bıraktı.

Siemens Energy, MOVEIT aktarım platformunda sıfır gün güvenlik açığı kullanılarak son klop fidye yazılımı veri-hırsızlığı saldırıları sırasında verilerin çalındığını doğruladı.

Pcrisk, .anti-ABD uzantısını ekleyen yeni bir fidye yazılımı buldu ve okuma adlı bir fidye notu bıraktı.

Akira Ransomware işlemi, dünya çapında şirketlere karşı çift genişlemeli saldırılarda VMware ESXI sanal makinelerini şifrelemek için bir Linux şifrelemesi kullanıyor

8base fidye yazılımı çetesi, Haziran ayının başından beri istikrarlı bir yeni kurban akışı ile dünya çapında çift genişlemeli saldırılarda organizasyonları hedefliyor.

Pccrisk, .Havoc uzantısını ekleyen yeni bir fidye yazılımı buldu ve resq_recovery.txt adlı bir fidye notu bıraktı.

Pccrisk, .Resq100 uzantısını ekleyen yeni bir fidye yazılımı buldu ve encrypted.txt adlı bir fidye notu bıraktı.

Sinemetleme devi TSMC (Tayvan Semiconductor Üretim Şirketi), Lockbit Fidye yazılımı çetesi çalıntı verileri serbest bırakmamak için 70 milyon dolar talep ettikten sonra hacklenmeyi reddetti.

Siber güvenlik firması Avast, Akira fidye yazılımları için kurbanların dolandırıcılara para ödemeden verilerini kurtarmasına yardımcı olabilecek ücretsiz bir şifreli yayınladı.

Pccrisk, .aghz, .agpo ve .agvv uzantılarını ekleyen yeni Stop fidye yazılımı varyantları buldu.

Will Thomas (diğer adıyla Bushidotoken) en yüksek fidye talebinde yer aldı.

Ücretsiz Akira Fidye Yazılımı Şerefi Dosyalarınızı Kurtarmaya Yardımcı Olur

Akira Ransomware hedefleri VMware ESXI sunucularının Linux sürümü

Ransomware'de Hafta - 12 Mayıs 2023 - Yeni Çeteler ortaya çıkıyor

TSMC, fidye yazılımı çetesi 70 milyon dolar talep ederken Lockbit Hack'i reddediyor

8base fidye yazılımı çetesi Haziran ayında çift gasp saldırılarını artırıyor

Kaynak: Bleeping Computer

More Posts