Търсене
Close this search box.

Bl00dy Ransomware Gang поразява образователния сектор

Американските агенции за киберсигурност и разузнаване предупредиха за атаки, извършвани Bl00dy Ransomware Gang, която се опитва да използва уязвими сървъри PaperCut срещу сектора на образователните институции в страната.

Атаките са извършени в началото на май 2023 г., съобщават Федералното бюро за разследване (ФБР) и Агенцията за киберсигурност и инфраструктурна сигурност (CISA) в съвместна консултация по киберсигурност, публикувана в четвъртък.

„Бандата Bl00dy Ransomware получи достъп до мрежите на жертвите в подсектора на образователните институции, където сървърите PaperCut, уязвими на CVE-2023-27350, бяха изложени на интернет“, заявиха агенциите.

„В крайна сметка някои от тези операции доведоха до ексфилтрация на данни и криптиране на системите на жертвите. Бандата Bl00dy Ransomware оставяше бележки за откуп в системите на жертвите, в които се изискваше плащане в замяна на декриптиране на криптираните файлове.“

CVE-2023-27350 е вече поправен критичен недостатък в сигурността, засягащ някои версии на PaperCut MF и NG, който позволява на отдалечен хакер да заобиколи удостоверяването и да извърши отдалечено изпълнение на код на  засегнати инсталации.

Злонамерено използване на уязвимостта се наблюдава от средата на април 2023 г., като атаките я използват предимно за разгръщане на легитимен софтуер за отдалечено управление и поддръжка (RMM) и използват инструмента за пускане на допълнителни полезни товари като Cobalt Strike Beacons, DiceLoader и TrueBot на компрометирани системи.

Разкритието идва в момент, когато фирмата за киберсигурност eSentire разкри нова дейност, насочена към неназован клиент от образователния сектор, която включваше използването на CVE-2023-27350 за пускане на миньор за криптовалута XMRig.

Атаки срещу сървъри за управление на печата PaperCut са били осъществени и от ирански държавно-спонсорирани групи за заплахи Mango Sandstorm (известна още като MuddyWater или Mercury) и Mint Sandstorm (известна още като Phosphorus), разкри Microsoft миналата седмица.

Източник: The Hacker News

Подобни публикации

27 февруари 2024

Севернокорейските хакери атакуват разработчици ...

Нови данни на Phylum показват, че набор от фалшиви пакети npm, откр...
27 февруари 2024

Защо автоматизацията е от съществено значение з...

Областта на киберсигурността се разширява, което води след себе си ...
27 февруари 2024

Киберсигурност - четки за зъби, дронове и джуджета

Звучи като виц, но всички тези истории са станали популярни през по...
27 февруари 2024

САЩ и НАТО: Руските хакери преминават към облач...

Членовете на разузнавателния алианс „Пет очи“ (FVEY) пр...
27 февруари 2024

ThyssenKrupp потвърждава кибератака

Стоманодобивният гигант ThyssenKrupp потвърждава, че миналата седми...
27 февруари 2024

SubdoMailing - развива се агресивна измамна кам...

Мащабна кампания за рекламни измами, наречена „SubdoMailing&#...
27 февруари 2024

Реакция на пробива в сигурността на AnyDesk с р...

Нарушението и реакцията на AnyDesk На 2 февруари приложението за от...
26 февруари 2024

Организациите са изправени пред големи санкции ...

Това може да се превърне в кошмар за правоприлагащите органи –...
26 февруари 2024

Малави спря издаването на паспорти заради кибер...

Съобщава се, че правителството на Малави е спряло издаването на пас...
Бъдете социални
Още по темата
27/02/2024

САЩ и НАТО: Руските хакери ...

Членовете на разузнавателния алианс „Пет очи“...
27/02/2024

ThyssenKrupp потвърждава ки...

Стоманодобивният гигант ThyssenKrupp потвърждава, че миналата...
26/02/2024

Малави спря издаването на п...

Съобщава се, че правителството на Малави...
Последно добавени
27/02/2024

Севернокорейските хакери ат...

Нови данни на Phylum показват, че...
27/02/2024

Защо автоматизацията е от с...

Областта на киберсигурността се разширява, което...
27/02/2024

Киберсигурност - четки за з...

Звучи като виц, но всички тези...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!