Бандата, стояща зад рансъмуера Egregor хакна транспортната компания на Ванкувър TransLink с кибератака, причинявайки смущения в услугите и платежните системи.

На 1 декември TransLink обяви, че има проблеми със своите информационни и технологични системи, които засягат телефоните, онлайн услугите и възможността да се плаща за билети с помощта на кредитна или дебитна карта. Самите транспортни услуги не бяха засегнати от ИТ проблемите.

След възстановяване на платежните системи, TransLink публикува изявление, в което разкрива, че атака с рансъмуер е причинила ИТ проблемите.

„Сега сме в състояние да потвърдим, че TransLink беше обект на атака с рансъмуер срещу част от ИТ инфраструктурата. Тази атака включва комуникации с TransLink чрез съобщение“, разкри TransLink в изявление.

Рансъмуерът на Egregor стои зад атаката на TransLink

Еgregor е и единственият рансъмуер, за който е известно, че изпълнява скриптове, които отпечатват бележки за откуп на наличните принтери на жертвата. Бандата Egregor изпълни същата тактика по време на неотдавнашната кибератака на Cencosud, където печатащите устройства започнаха многократно да печатат бележки за откуп, за да привлекат внимание към атаката.

Egregor е нова организирана операция за киберпрестъпления, която си партнира с филиали, за да проникне в мрежи и да внедри техния рансъмуер. Като част от тази договореност филиалите печелят 70% от откупните плащания, които генерират, а операторите на Egregor вземат30% дял от приходите.

Известно е, че филиалите, които компрометират дадена мрежа, крадат нешифровани файлове, преди да криптират устройствата с рансъмуера на Egregor. След това хакерите използват тези откраднати файлове като допълнителен лост, като казват на жертвите, че ще бъдат публикувани, ако откупът не бъде платен.

Тази банда за рансъмуер започна да работи през септември 2020 г., след като друга група за рансъмуер, известна като Maze, спря работа. Много от сътрудниците, които са работили с Maze, са се преместили в Egregor, което е позволило новата операция да събере много жертви за кратко време.

Източник: По материали от Интернет

Подобни публикации

Хакери продават личните данни на над милиард ки...

Съобщава се, че хакери са откраднали данните на около един милиард ...
4 юли 2022

Хакнаха акаунти на британската армия

Оперативната сигурност (opsec) на британската армия беше поставена ...
3 юли 2022

Оптимизация чрез профилактика

Не всички ИТ задачи отнемат години за изпълнение. Ето девет кратки,...
2 юли 2022

Глобиха Clearview AI и в Обединеното кралство

На базираната в САЩ компания е наредено да изтрие всички лични данн...

Най-добрите безплатни инструменти за премахване...

Пейзажът на заплахите за киберсигурността се развива и разширява вс...

Какво е фарминг?

Pharming е измама, която киберпрестъпниците използват, за да инстал...

Можете ли да получите част от колективното обез...

Facebook ще трябва да плати 90 милиона долара за колективно къдебно...
29 юни 2022

Украйна разби фишинг банда

Украинските сили за киберсигурност арестуваха девет души от престъп...
Бъдете социални
Още по темата
22/06/2022

Adobe Acrobat може да блоки...

Изследователи по сигурността установиха, че Adobe...
15/06/2022

Засилват се атаките с Black...

Microsoft съобщи, че хакерите от  BlackCat...
06/06/2022

157 - годишен колеж затвори...

Хакерските атаки срещу организации и лица...
Последно добавени
05/07/2022

Хакери продават личните дан...

Съобщава се, че хакери са откраднали...
04/07/2022

Хакнаха акаунти на британск...

Оперативната сигурност (opsec) на британската армия...
03/07/2022

Оптимизация чрез профилактика

Не всички ИТ задачи отнемат години...
Ключови думи