Група за изнудване, известна като Cloak, е поела отговорност за кибератаката срещу системите на Главната прокуратура на Вирджиния (AGO), довела до смущения.

Инцидентът стана публично достояние в средата на февруари, когато висшата прокурорска служба на щата съобщи на служителите си, че почти всички нейни компютърни системи, вътрешни услуги и приложения и уебсайтът й са повредени, а интернет връзката и VPN достъпът също са засегнати.

Служителите са били уведомени за атаката по електронна поща и според съобщенията са били насочени да се върнат към подаването на съдебни документи на хартиен носител, но AGO се въздържа да сподели публично подробности за проникването.

На 20 март обаче бандата Cloak ransomware добави AGO на Вирджиния към своя базиран на Tor сайт за изтичане на информация, като направи данните, за които се твърди, че са откраднати от нейните системи, достъпни за изтегляне, което предполага, че групата не е успяла да изнуди AGO.

Активна от края на 2022 г., Cloak изглежда е направила над 65 жертви до момента, но само 13 от нейните атаки са потвърдени, отбелязва фирмата за киберсигурност Comparitech. Нападението срещу AGO във Вирджиния е първата  потвърдена атака през тази година.

За криптирането бандата разчита на вариант на ARCrypter, получен от изтеклия код на рансъмуера Babuk, казва Halcyon.

Смята се, че е свързана с групата за рансъмуер Good Day, Cloak използва социално инженерство за първоначален достъп, но също така си сътрудничи с брокери за първоначален достъп и е наблюдавана като мишена главно на малки и средни предприятия в Европа и Азия.

Източник: По материали от Интернет

Подобни публикации

22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
21 април 2025

Kenzo Security: Иновативна платформа за киберси...

Стартъпът Kenzo Security обяви излизането си от скрит режим, съобща...
Бъдете социални
Още по темата
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
20/04/2025

Ahold Delhaize пострада от ...

На 17 април 2025 г. холандската...
15/04/2025

Кибератаки: 56% от случаите...

В нов доклад на Sophos, фирма...
Последно добавени
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
22/04/2025

Microsoft извършва най-маща...

Microsoft обяви, че е завършила „най-големия проект...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!