Небольшой дайджест по активности ransomware.
1. В
Microsoft заявили о выявлении более 1,5 тыс. серверов
Exchange, атакованных ransomware
Black Kingdom. Это
второй по счету штамм вымогателей, который использует эксплойты входящих в
ProxyLogon уязвимостей. По данным телеметрии
RiskIQ, жертвы
Black Kingdom находятся в
США,
Канаде, странах
ЕС, и даже
в России.
2. Владельцы ransomware
Сl0p стали применять новую
тактику двойного вымогательства по более жесткому давлению на своих жертв с целью их склонения к выплате выкупа. Теперь хакеры делают рассылку клиентам, чьи персональные данные были украдены у жертвы в ходе атаки вымогателя, с угрозами о публикации утекшей информации. Главная цель владельцев ransomware - добиться волны обращений обеспокоенных клиентов к администрации пострадавшей компании.
3. Американский поставщик IT-услуг
CompuCom MSP, клиентами которого являются
Citibank,
Home Depot,
Wells Fargo и пр., оценивает ущерб от атаки вымогателя
DarkSide в феврале этого года в сумму более 20 млн. долларов. Основная часть расходов приходится на меры по восстановлению возобновлению работы сервисов, а также на «решение некоторых других вопросов, возникших в результате инцидента». Возможно подразумевается выкуп. Компания надеется на то, что половину всех издержек удастся покрыть за счет инструментов киберстрахования.
4. Хорошая новость - владелец ransomware
Ziggy помимо выдачи ключей для расшифровки, которую он сделал в феврале, объявил о возврате денежных средств пострадавшим. Судя по всему, причиной такого неординарного поступка послужил резкий рост BTC, благодаря которому хакеры после возврата денег по текущему курсу все равно останутся в хорошей прибыли, а также опасение преследования со стороны правоохранительных органов.