EGREGOR ХАКНА ОБЩЕСТВЕНИЯ ТРАНСПОРТ ВЪВ ВАНКУВЪР

Бандата, стояща зад рансъмуера Egregor хакна транспортната компания на Ванкувър TransLink с кибератака, причинявайки смущения в услугите и платежните системи.

На 1 декември TransLink обяви, че има проблеми със своите информационни и технологични системи, които засягат телефоните, онлайн услугите и възможността да се плаща за билети с помощта на кредитна или дебитна карта. Самите транспортни услуги не бяха засегнати от ИТ проблемите.

След възстановяване на платежните системи, TransLink публикува изявление, в което разкрива, че атака с рансъмуер е причинила ИТ проблемите.

„Сега сме в състояние да потвърдим, че TransLink беше обект на атака с рансъмуер срещу част от ИТ инфраструктурата. Тази атака включва комуникации с TransLink чрез съобщение“, разкри TransLink в изявление.

Рансъмуерът на Egregor стои зад атаката на TransLink

Еgregor е и единственият рансъмуер, за който е известно, че изпълнява скриптове, които отпечатват бележки за откуп на наличните принтери на жертвата. Бандата Egregor изпълни същата тактика по време на неотдавнашната кибератака на Cencosud, където печатащите устройства започнаха многократно да печатат бележки за откуп, за да привлекат внимание към атаката.

Egregor е нова организирана операция за киберпрестъпления, която си партнира с филиали, за да проникне в мрежи и да внедри техния рансъмуер. Като част от тази договореност филиалите печелят 70% от откупните плащания, които генерират, а операторите на Egregor вземат30% дял от приходите.

Известно е, че филиалите, които компрометират дадена мрежа, крадат нешифровани файлове, преди да криптират устройствата с рансъмуера на Egregor. След това хакерите използват тези откраднати файлове като допълнителен лост, като казват на жертвите, че ще бъдат публикувани, ако откупът не бъде платен.

Тази банда за рансъмуер започна да работи през септември 2020 г., след като друга група за рансъмуер, известна като Maze, спря работа. Много от сътрудниците, които са работили с Maze, са се преместили в Egregor, което е позволило новата операция да събере много жертви за кратко време.

Източник: По материали от Интернет

Подобни публикации

4 декември 2023

Рансъмуерът е безмилостен: какво можете да напр...

Не само, че броят на рансъмуерите се увеличава, но този вид зловред...
3 декември 2023

Свалянето на Qakbot: Смекчаване на последиците ...

Министерството на правосъдието на САЩ и ФБР наскоро си сътрудничиха...
2 декември 2023

Владимир Дунаев е осъден за създаването на злов...

Министерството на правосъдието на САЩ обяви, че руски гражданин е п...
2 декември 2023

Клиентите на онлайн туристическата агенция Book...

Една от най-големите онлайн туристически агенции в света – Booking....
2 декември 2023

Националната ядрена лаборатория на Айдахо е бил...

Националната лаборатория на Айдахо (INL), една от 17-те национални ...
1 декември 2023

Енергийни смущения, свързани с киберсигурността

Експерти по сигурността предупреждават, че операторите на петролни ...
30 ноември 2023

Microsoft започва тестване на новата функция за...

Microsoft започна да тества нова функция на Windows 11 Energy Saver...
30 ноември 2023

Dollar Tree е жертва на нарушаване на сигурност...

Веригата дисконтови магазини Dollar Tree беше засегната от нарушава...
Бъдете социални
Още по темата
04/12/2023

Рансъмуерът е безмилостен: ...

Не само, че броят на рансъмуерите...
02/12/2023

Владимир Дунаев е осъден за...

Министерството на правосъдието на САЩ обяви,...
30/11/2023

Разновидност на рансъмуера ...

„Вариант на криптиращ  софтуер от типа...
Последно добавени
04/12/2023

Рансъмуерът е безмилостен: ...

Не само, че броят на рансъмуерите...
03/12/2023

Свалянето на Qakbot: Смекча...

Министерството на правосъдието на САЩ и...
02/12/2023

Владимир Дунаев е осъден за...

Министерството на правосъдието на САЩ обяви,...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!