Бандата, стояща зад рансъмуера Egregor хакна транспортната компания на Ванкувър TransLink с кибератака, причинявайки смущения в услугите и платежните системи.

На 1 декември TransLink обяви, че има проблеми със своите информационни и технологични системи, които засягат телефоните, онлайн услугите и възможността да се плаща за билети с помощта на кредитна или дебитна карта. Самите транспортни услуги не бяха засегнати от ИТ проблемите.

След възстановяване на платежните системи, TransLink публикува изявление, в което разкрива, че атака с рансъмуер е причинила ИТ проблемите.

„Сега сме в състояние да потвърдим, че TransLink беше обект на атака с рансъмуер срещу част от ИТ инфраструктурата. Тази атака включва комуникации с TransLink чрез съобщение“, разкри TransLink в изявление.

Рансъмуерът на Egregor стои зад атаката на TransLink

Еgregor е и единственият рансъмуер, за който е известно, че изпълнява скриптове, които отпечатват бележки за откуп на наличните принтери на жертвата. Бандата Egregor изпълни същата тактика по време на неотдавнашната кибератака на Cencosud, където печатащите устройства започнаха многократно да печатат бележки за откуп, за да привлекат внимание към атаката.

Egregor е нова организирана операция за киберпрестъпления, която си партнира с филиали, за да проникне в мрежи и да внедри техния рансъмуер. Като част от тази договореност филиалите печелят 70% от откупните плащания, които генерират, а операторите на Egregor вземат30% дял от приходите.

Известно е, че филиалите, които компрометират дадена мрежа, крадат нешифровани файлове, преди да криптират устройствата с рансъмуера на Egregor. След това хакерите използват тези откраднати файлове като допълнителен лост, като казват на жертвите, че ще бъдат публикувани, ако откупът не бъде платен.

Тази банда за рансъмуер започна да работи през септември 2020 г., след като друга група за рансъмуер, известна като Maze, спря работа. Много от сътрудниците, които са работили с Maze, са се преместили в Egregor, което е позволило новата операция да събере много жертви за кратко време.

Източник: По материали от Интернет

Подобни публикации

24 април 2025

Възходът на ИИ -базирания полиморфен фишинг

Екипите по анализ на заплахите наблюдават значително увеличение на ...
24 април 2025

Уязвимост в Erlang/OTP поставя под риск редица ...

Cisco разследва въздействието на наскоро разкрита критична уязвимос...
24 април 2025

Marks & Spencer засегнат от кибератака по В...

Емблематичният британски търговец Marks & Spencer (M&S) е в...
24 април 2025

Над 350 000 пациенти засегнати от пробив в Onsi...

Американският доставчик на медицински услуги Onsite Mammography, оп...
23 април 2025

Кибератака парализира системите на град Абилин,...

Градът Абилин, Тексас, стана жертва на сериозна кибератака, която д...
23 април 2025

Уязвимост доведе до издаване на фалшиви SSL сер...

Уязвимост в процеса за валидация на домейн (Domain Control Validati...
23 април 2025

Proton66 подслонява мащабни кибератаки и зловре...

Изследователи по киберсигурност предупреждават, че руският автономе...
23 април 2025

Злоупотреба с Google Sites

Киберпрестъпници използват уязвимост в Google Sites, за да разпрост...
Бъдете социални
Още по темата
23/04/2025

Proton66 подслонява мащабни...

Изследователи по киберсигурност предупреждават, че руският...
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
20/04/2025

Ahold Delhaize пострада от ...

На 17 април 2025 г. холандската...
Последно добавени
24/04/2025

Възходът на ИИ -базирания п...

Екипите по анализ на заплахите наблюдават...
24/04/2025

Уязвимост в Erlang/OTP пост...

Cisco разследва въздействието на наскоро разкрита...
24/04/2025

Marks & Spencer засегна...

Емблематичният британски търговец Marks & Spencer...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!