Megdőlt a váltságdíjak rekordja

​Az egyik nagyvállalat 75 millió dollár váltságdíjat fizetett ki egy kibertámadás után.
 

Az eddig nyilvánosságra került, zsarolóvírusokkal végrehajtott kibertámadások esetében már számtalanszor került sor jelentős összegű váltságdíjak kifizetésére. Sokáig a rekordot egy 40 millió dolláros követelés teljesítése jelentette, amit a CNA biztosító fizetett az Evil Corp zsarolóvírus által véghez vitt károkozást követően. Ez a rekord azonban immár a múlté.

A Zscaler ThreatLabz olyan információk birtokába jutott, amelyek arról árulkodnak, hogy egy nagyvállalat 75 millió dollárt fizetett a Dark Angels kiberbandának egy biztonsági incidenst követően. Azt ugyan a biztonsági cég nem hozta nyilvánosságra, hogy pontosan melyik vállalatról van szó, de az biztos, hogy a Fortune 50 cégek közé tartozik. A jelentős összegű utalás tényét időközben a kriptoelemzésekre specializálódott Chainalysis is megerősítette.

Az interneten találgatások láttak napvilágot azzal kapcsolatban, hogy mely vállalat volt kénytelen rekord összegű váltságdíjat fizetni. Mivel egy év eleji, jelentős incidensről van szó, ezért többen arra gyanakodnak, hogy a Cencora gyógyszercég lehet az áldozat, amely éppen az utalás előtt jelentett egy biztonsági incidenst.

A Dark Angels kiberbanda mindenesetre nagyon jelentős összeghez jutott. A 2022 óta ismert alvilági csoportosulás egyik fontos ismertetője, hogy nem kifejezetten automatizált, tömeges támadásokra hangolódott rá, hanem sokkal inkább emberi erőforrások alkalmazásával próbálja térde kényszeríteni a potenciális áldozatait. Célzott támadások során elsősorban tartományvezérlőkhöz igyekszik hozzáférni, amelyeken keresztül teljes hálózatokat fertőz végig. Sok esetben pedig nem kizárólag Windows-os gépek kompromittálására törekszik, hanem például VMware alapú virtuális rendszereket is titkosít. Eközben pedig adatlopástól sem riad vissza.

A banda a ténykedése során különféle zsarolóvírusokat használt már. Ezek közé tartozik egyebek mellett a Babuk és a linuxos Ragnar Locker is. 

A Dark Angels korábbi áldozatai közül az egyik legnagyobb a Johnson Controls volt. A támadást követően a kiberbanda azt állította, hogy 27 TB-nyi adatot lopott a vállalattól, és ezzel párhuzamosan 51 millió dolláros váltságdíjat követelt.
 
  1. 3

    Kritikus biztonsági hibáról számolt be a Cisco az IOS XE kapcsán.

  2. 3

    A SonicWall fontos biztonsági frissítéseket adott ki az egyik VPN-megoldásához.

  3. 3

    Az IBM Db2 két biztonsági hibajavítást kapott.

  4. 4

    A Commvault egy biztonsági frissítést adott ki.

  5. 4

    Több tucat biztonsági javítás vált elérhetővé az Androidhoz.

  6. 3

    Az OpenBSD egy biztonsági hibajavítással bővült.

  7. 4

    A QRadar kapcsán 14 biztonsági hibáról számolt be az IBM.

  8. 4

    A Firefox 13 biztonsági réstől vált meg a legújabb verzióinak köszönhetően.

  9. 4

    A Thunderbird alkalmazás fontos hibajavításokkal bővült.

  10. 3

    A LibreOffice egy biztonsági hibajavítással gyarapodott.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség