Според съвместна препоръка на ФБР, CISA, Европейския център за киберпрестъпност (EC3) към Европол и Националния център за киберсигурност на Нидерландия (NCSC-NL) операцията Akira ransomware е пробила мрежите на над 250 организации и е събрала около 42 милиона долара под формата на рекет.

Akira се появява през март 2023 г. и бързо придобива известност, след като се насочва към жертви от различни индустриални вертикали по целия свят.

До юни 2023 г. разработчиците на ransomware от групата са създали и внедрили Linux криптор, насочен към виртуални машини VMware ESXi, широко използвани в корпоративните организации.

Киберпрестъпници се представят за служители на LastPass, за да хакнат хранилища за пароли

 

Според чатовете за преговори, операторите на Akira искат откупи в размер от 200 000 до милиони долари, в зависимост от размера на компрометираната организация.

„Към 1 януари 2024 г. групата е засегнала над 250 организации и е поискала приблизително 42 млн. долара (USD) под формата на рекет“, предупреждава съвместната консултация.

„От март 2023 г. насам рансъмуерът Akira е засегнал широк кръг предприятия и структури от критичната инфраструктура в Северна Америка, Европа и Австралия.“

Съвсем наскоро Akira заяви атаки с рансъмуер срещу Nissan Oceania, който през март предупреди за нарушение на сигурността на данните, засегнало 100 000 души, и Станфордския университет, който също разкри миналия месец нарушение, засегнало личната информация на 27 000 души.

Откакто се е появила миналата година, групата за рансъмуер е добавила над 230 организации към своя уебсайт за изтичане на информация в тъмната мрежа.

В днешната консултация се предлагат и насоки за намаляване на въздействието и рисковете, свързани с атаките на тази банда за изнудване.

На мрежовите защитници се препоръчва приоритетно да поправят уязвимости, които вече са били експлоатирани, и да наложат многофакторна автентикация (MFA) със силни пароли във всички услуги, особено за уеб поща, VPN и акаунти, свързани с критични системи.

Освен това те трябва редовно да актуализират и поправят софтуера до най-новите версии и да се съсредоточат върху оценките на уязвимостите като неразделни компоненти на стандартните си протоколи за сигурност.

Четирите агенции също така предоставят на Акира индикатори за компрометиране (IOCs) и информация за тактики, техники и процедури (TTPs), идентифицирани по време на разследвания на ФБР още през февруари 2024 г.

„ФБР, CISA, EC3 и NCSC-NL насърчават организациите да изпълнят препоръките в раздела Mitigations (Смекчаване) на този CSA, за да намалят вероятността и въздействието на ransomware инциденти“, призоваха те в четвъртък.

Източник: e-security.bg

Подобни публикации

25 март 2025

Нарушаването на данните на Numotion засяга почт...

Базираната в Тенеси компания Numotion, която се рекламира като най-...
25 март 2025

ДНК на милиони потребители на 23andMe може да с...

Компанията за ДНК тестове 23andMe подаде молба за защита от фалит, ...
25 март 2025

300 арестувани при потушаването на киберпрестъп...

Повече от 300 заподозрени бяха арестувани в седем африкански държав...
25 март 2025

IngressNightmare излага много клъстери на Kuber...

Изследователи от гиганта в областта на сигурността в облака Wiz са ...
25 март 2025

ФБР предупреждава за опасни инструменти за конв...

Според местния офис на ФБР в Денвър инструментите конвертират докум...
24 март 2025

Oracle отрича, че системите ѝ са били пробити

Oracle отрече, че системите ѝ са били пробити, след като хакер пред...
Бъдете социални
Още по темата
24/03/2025

Група за рансъмуер заявява ...

Тази седмица групата Hellcat ransomware пое...
24/03/2025

Група за рансъмуер е атаку...

Група за изнудване, известна като Cloak,...
21/03/2025

Ransomware Medusa използва ...

Участниците в заплахата, които стоят зад...
Последно добавени
25/03/2025

Нарушаването на данните на ...

Базираната в Тенеси компания Numotion, която...
25/03/2025

ДНК на милиони потребители ...

Компанията за ДНК тестове 23andMe подаде...
25/03/2025

300 арестувани при потушава...

Повече от 300 заподозрени бяха арестувани...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!