Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Угнать за 48 часов: в ваших сетях могут оказаться сразу несколько вымогателей (http://txgate.io:443/showthread.php?t=9272)

Artifact 04-02-2025 10:59 PM


ФБР рассказало о новой тенденции в киберпреступном мире.
https://www.securitylab.ru/upload/ib...36ihz9q4tx.jpg
ФБР предупредило о новом тренде в атаках с использованием программ-вымогателей, в рамках которого злоумышленники теперь используют несколько разновидностей вымогательского ПО для шифрования систем жертв в течение всего двух дней. Информация была раскрыта в частном уведомлении для промышленности от ФБР, которое было вызвано наблюдаемыми тенденциями, начиная с июля 2023 года.
ФБР заметило случаи использования двух отдельных вариантов программ-вымогателей в целевых атаках на организации. К числу вариантов, используемых в двойных атаках, относятся AvosLocker , Diamond, Hive , Karakurt , LockBit , Quantum и Royal .
Такой подход к применению двух вариантов вымогательского ПО привел к комбинации шифрования данных, их эксфильтрации и финансовых потерь из-за выкупа. Раньше вымогателям обычно требовалось минимум 10 дней для выполнения подобных атак, а теперь подавляющее большинство инцидентов с программами-вымогателями, нацеленных на одну и ту же жертву, происходят в течение всего 48 часов.
В одной из атак в прошлом году, автомобильный поставщик был взломан 3 раза за 2 месяца группами LockBit, Hive и ALPHV/BlackCat. В то время как пострадавшая организация была занята восстановлением систем, зашифрованных LockBit и Hive после первого взлома, группа ALPHV/BlackCat подключилась к ранее скомпрометированным устройствам для кражи данных и шифрования файлов.
ФБР советует организациям поддерживать тесные связи с местными отделениями ФБР, чтобы агентство могло помочь в выявлении уязвимостей и смягчении возможных угроз. Кроме того, рекомендуется обеспечивать безопасность удаленного доступа (VNC, RDP) и других решений, доступ к которым должен быть ограничен исключительно через VPN и предоставляться только аккаунтам с надёжными паролями и многофакторной аутентификацией (multi-factor authentication, MFA, МФА).


All times are GMT. The time now is 07:23 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.