Архив тэгов: конфиденциальные данные

8 участников операции по вымогательству REvil, которые были задержаны российскими офицерами, в настоящее время привлечены к уголовной ответственности 

  В пятницу Федеральная служба безопасности Российской Федерации сообщила о рейдах в домах 14 человек, подозреваемых в причастности к банде вымогателей REvil. Операция была проведена совместно с МВД России после того, как власти США сообщили о лидере группы и потребовали принять меры против киберпреступников, проживающих в России. Имена подозреваемых были неизвестны до сегодняшнего дня, когда…
Читать далее

Microsoft предупреждает о вредоносном ПО для удаления данных, замаскированном под программу-вымогатель, которое используется в атаках на несколько организаций в Украине

  Начиная с 13 января, Microsoft обнаружила новые атаки, в которых файл MBRLocker, содержащий вредоносное ПО, использовалось для преднамеренного уничтожения данных жертвы. Microsoft называет это новое семейство вредоносных программ «WhisperGate» и поясняет в отчете, что оно разворачивается с помощью двух разных компонентов вредоносного ПО. Первый компонент с именем stage1.exe запускается из папок C:\PerfLogs, C:\ProgramData, C:\…
Читать далее

Группа вымогателей Lapsus$ атаковала Impresa, одну из крупнейших медиагрупп в Португалии, в результате чего несколько новостных агентств закрылись

  Веб-сайты крупнейшей португальской газеты Expresso и крупной телекомпании SIC TV не работают из-за атаки. Веб-сайты обеих торговых точек утверждают, что их услуги недоступны. Однако пользователи твиттера поделились снимками экрана с выходных, когда отображалось сообщение от группы Lapsus$. «Если необходимая сумма не будет уплачена, произойдет утечка данных. У нас есть доступ к облачным сервисам вашей…
Читать далее

Новому мультиплатформенному вредоносному ПО удалось остаться незамеченным системами обнаружения Linux и macOS

Группа исследователей Intezer утверждает, что обнаружила мультиплатформенный бэкдор, нацеленный на основные операционные системы. Бэкдор, получивший название SysJoker, был обнаружен при атаке на сервер на базе Linux в в обном из учебных заведений. Дальнейшее расследование показало, что атака SysJoker началась где-то во второй половине 2021 года. Согласно отчету, SysJoker маскируется под обновление системы и создает свою…
Читать далее