Бандата, стояща зад рансъмуера Egregor хакна транспортната компания на Ванкувър TransLink с кибератака, причинявайки смущения в услугите и платежните системи.

На 1 декември TransLink обяви, че има проблеми със своите информационни и технологични системи, които засягат телефоните, онлайн услугите и възможността да се плаща за билети с помощта на кредитна или дебитна карта. Самите транспортни услуги не бяха засегнати от ИТ проблемите.

След възстановяване на платежните системи, TransLink публикува изявление, в което разкрива, че атака с рансъмуер е причинила ИТ проблемите.

„Сега сме в състояние да потвърдим, че TransLink беше обект на атака с рансъмуер срещу част от ИТ инфраструктурата. Тази атака включва комуникации с TransLink чрез съобщение“, разкри TransLink в изявление.

Рансъмуерът на Egregor стои зад атаката на TransLink

Еgregor е и единственият рансъмуер, за който е известно, че изпълнява скриптове, които отпечатват бележки за откуп на наличните принтери на жертвата. Бандата Egregor изпълни същата тактика по време на неотдавнашната кибератака на Cencosud, където печатащите устройства започнаха многократно да печатат бележки за откуп, за да привлекат внимание към атаката.

Egregor е нова организирана операция за киберпрестъпления, която си партнира с филиали, за да проникне в мрежи и да внедри техния рансъмуер. Като част от тази договореност филиалите печелят 70% от откупните плащания, които генерират, а операторите на Egregor вземат30% дял от приходите.

Известно е, че филиалите, които компрометират дадена мрежа, крадат нешифровани файлове, преди да криптират устройствата с рансъмуера на Egregor. След това хакерите използват тези откраднати файлове като допълнителен лост, като казват на жертвите, че ще бъдат публикувани, ако откупът не бъде платен.

Тази банда за рансъмуер започна да работи през септември 2020 г., след като друга група за рансъмуер, известна като Maze, спря работа. Много от сътрудниците, които са работили с Maze, са се преместили в Egregor, което е позволило новата операция да събере много жертви за кратко време.

Източник: По материали от Интернет

Подобни публикации

7 февруари 2025

7 стъпки към подобряване на киберустойчивостта ...

В днешно време повечето аспекти на бизнеса са цифровизирани и е от ...
7 февруари 2025

Hападателите използват открити ключове на ASP.N...

Microsoft предупреждава, че нападателите внедряват зловреден софтуе...
7 февруари 2025

Законодателите от Камарата забраняват приложени...

Двупартийно дуо в Камарата на представителите на САЩ предлага закон...
7 февруари 2025

Zimperium откри 1 000 приложения, използвани в ...

Фирмата за мобилна сигурност Zimperium е разкрила широка злонамерен...
7 февруари 2025

Astra и Invary набираха милиони за AI-Pentesti...

Тази седмица стартиращите компании за киберсигурност Astra Security...
7 февруари 2025

Хакер, атакувал НАТО и армията на САЩ, е аресту...

Испанските власти обявиха, че е арестувано лице, заподозряно като х...
6 февруари 2025

Нигерия с успехи в киберсигурността, въпреки че...

Правителството на Нигерия предприе по-строги мерки срещу финансовит...
6 февруари 2025

Нападателите се насочват към образователния сек...

Кампания за фишинг се възползва от услугата Microsoft Active Direct...
Бъдете социални
Още по темата
05/02/2025

Киберпрестъпниците ухажват ...

Рансъмуер бандити използват невиждана досега тактика...
01/02/2025

Индийският гигант Tata Tech...

Tata Technologies Ltd. трябваше да преустанови...
29/01/2025

Групата Lynx Ransomware "ин...

Групата Lynx ransomware-as-a-service (RaaS) се е...
Последно добавени
07/02/2025

7 стъпки към подобряване на...

В днешно време повечето аспекти на...
07/02/2025

Hападателите използват откр...

Microsoft предупреждава, че нападателите внедряват зловреден...
07/02/2025

Законодателите от Камарата ...

Двупартийно дуо в Камарата на представителите...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!