Киберпрестъпници изнудват израелска застрахователна компания, като изискват почти 1 милион долара в биткойни, за да спрат да публикуват откраднатите данни на компанията.

В понеделник група за киберпрестъпления, наричаща се „BlackShadow“, написа в Twitter, че е проникнала в израелската застрахователна компания Shirbit и е откраднала файлове по време на атаката.

„Огромна кибератака беше извършена от екипа на Black Shadow. Проведохме масирана атака върху мрежовата инфраструктура на Shirbit Company, която е в икономическата сфера на Израел“, туитваха от бандата.

Оттогава престъпниците непрекъснато публикуват документи и изображения на жертвата в канал на Telegram, създаден за тази цел. Тези откраднати данни включват документи, PST файлове по имейл, сканирани документи, аудио записи и изображения на паспорти.

Снощи  бандитите най-накрая публикуваха искане за откуп, в което се посочва, че Shirbit Company има 24 часа, за да изпрати 50 биткойна, или приблизително 1 милион долара, и те ще спрат да публикуват откраднатите данни. Нападателите предупредиха, че ще продължат да публикуват на всеки 24 часа, ако не им бъде платено.

До момента адресът за биткойн на хакерите 13YiK3qHxTdGcD6nfCf7vWXFgWXnbpJvy2 не е получавал плащания.

Фирмите за сигурност предупреждават да не се извършва плащане на откуп

Израелската фирма за киберсигурност Profero вярва, че това искане за откуп не е нищо повече от рекламен трик и че нападателите не планират да спрат изтичането на данни, ако бъде платено.

Въпреки че приписването на тези атаки не е направено, напоследък има зачестяване на  кибератаките между Израел и Иран.

През октомври доклад на Profero и ClearSky Cyber Security разказва подробно как ирански преспъник, известен като „MuddyWater“ и свързан с IRGC (Корпус за охрана на Ислямската република), планира разрушителни атаки срещу израелските интереси през септември.

Смята се, че MuddyWater планира да използва фишинг имейли или да използва уязвимостта на CVE-2020-0688 Microsoft Exchange, за да внедри фалшиви актуализатори на Google, наречени „PowGoop“. Когато се инсталира, PowGoop ще разположи Thanos Ransomware (Hakbit) на устройствата на жертвата.

Thanos ransomware се популяризира на рускоезични хакерски форуми като ransomware as-a-a-affiliate service (RaaS), където филиалите получават персонализиран конструктор на ransomware. В замяна разработчиците печелят 30% от всички плащания за откуп.

Израелските фирми за киберсигурност могат да предотвратят атаките на MuddyWater през септември, но се очакват и други кибератаки.

Източник: По материали от Интернет

Подобни публикации

23 април 2025

Азиатски престъпни мрежи разширяват дейността с...

Престъпни синдикати от Източна и Югоизточна Азия пренасят доходонос...
22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
21 април 2025

Kenzo Security: Иновативна платформа за киберси...

Стартъпът Kenzo Security обяви излизането си от скрит режим, съобща...
21 април 2025

Нарастващата заплаха от злонамерени ботове с ИИ

Интернет вече не е предимно човешко пространство. През 2024 г. авто...
Бъдете социални
Още по темата
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
21/04/2025

Kenzo Security: Иновативна ...

Стартъпът Kenzo Security обяви излизането си...
21/04/2025

Кибератака прекъсва учебния...

Киберинцидент с широк обхват засегна няколко...
Последно добавени
23/04/2025

Азиатски престъпни мрежи ра...

Престъпни синдикати от Източна и Югоизточна...
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!