Киберпрестъпници изнудват израелска застрахователна компания, като изискват почти 1 милион долара в биткойни, за да спрат да публикуват откраднатите данни на компанията.

В понеделник група за киберпрестъпления, наричаща се „BlackShadow“, написа в Twitter, че е проникнала в израелската застрахователна компания Shirbit и е откраднала файлове по време на атаката.

„Огромна кибератака беше извършена от екипа на Black Shadow. Проведохме масирана атака върху мрежовата инфраструктура на Shirbit Company, която е в икономическата сфера на Израел“, туитваха от бандата.

Оттогава престъпниците непрекъснато публикуват документи и изображения на жертвата в канал на Telegram, създаден за тази цел. Тези откраднати данни включват документи, PST файлове по имейл, сканирани документи, аудио записи и изображения на паспорти.

Снощи  бандитите най-накрая публикуваха искане за откуп, в което се посочва, че Shirbit Company има 24 часа, за да изпрати 50 биткойна, или приблизително 1 милион долара, и те ще спрат да публикуват откраднатите данни. Нападателите предупредиха, че ще продължат да публикуват на всеки 24 часа, ако не им бъде платено.

До момента адресът за биткойн на хакерите 13YiK3qHxTdGcD6nfCf7vWXFgWXnbpJvy2 не е получавал плащания.

Фирмите за сигурност предупреждават да не се извършва плащане на откуп

Израелската фирма за киберсигурност Profero вярва, че това искане за откуп не е нищо повече от рекламен трик и че нападателите не планират да спрат изтичането на данни, ако бъде платено.

Въпреки че приписването на тези атаки не е направено, напоследък има зачестяване на  кибератаките между Израел и Иран.

През октомври доклад на Profero и ClearSky Cyber Security разказва подробно как ирански преспъник, известен като „MuddyWater“ и свързан с IRGC (Корпус за охрана на Ислямската република), планира разрушителни атаки срещу израелските интереси през септември.

Смята се, че MuddyWater планира да използва фишинг имейли или да използва уязвимостта на CVE-2020-0688 Microsoft Exchange, за да внедри фалшиви актуализатори на Google, наречени „PowGoop“. Когато се инсталира, PowGoop ще разположи Thanos Ransomware (Hakbit) на устройствата на жертвата.

Thanos ransomware се популяризира на рускоезични хакерски форуми като ransomware as-a-a-affiliate service (RaaS), където филиалите получават персонализиран конструктор на ransomware. В замяна разработчиците печелят 30% от всички плащания за откуп.

Израелските фирми за киберсигурност могат да предотвратят атаките на MuddyWater през септември, но се очакват и други кибератаки.

Източник: По материали от Интернет

Подобни публикации

24 януари 2025

Google ще инвестира още 1 милиард долара в Anth...

Google обяви, че планира да увеличи инвестициите си в Anthropic, сл...
24 януари 2025

DryRun набира 8,7 милиона долара начално финанс...

В сряда DryRun Security обяви, че е набрала 8,7 млн. долара в начал...
24 януари 2025

Новият Identity Check в Android заключва настро...

Google обяви нова функция за сигурност на Android „Проверка на само...
24 януари 2025

QNAP отстранява 6 уязвимости на Rsync в приложе...

QNAP е отстранила шест уязвимости в rsync, които могат да позволят ...
24 януари 2025

Инженер по ИИ е сред най-бързо развиващите се п...

Инженер по изкуствен интелект (ИИ) е сред най-търсените длъжности н...
24 януари 2025

Шефът на НАТО бърза с внедряването на ИИ във во...

Световният икономически форум предложи поглед към бъдещето – ...
24 януари 2025

Цялото население на Грузия е изложено на риск п...

База данни с милиони данни за грузински граждани се появява в облак...
24 януари 2025

Верижно свързани уязвимости на Ivanti в кибератаки

Кибератакистите използват нов вектор на заплаха, включващ няколко у...
24 януари 2025

Axoflow набира 7 млн. долара за платформа за ку...

Платформата за куриране на данни за сигурността Axoflow обяви в сря...
Бъдете социални
Още по темата
23/01/2025

Рекорден брой рансъмуер ата...

В сряда NCC Group публикува доклада...
22/01/2025

13 000 рутера MikroTik от ц...

Глобална мрежа от около 13 000...
21/01/2025

Злоупотреба с услугите на M...

Наблюдавани са две отделни заплахи, които...
Последно добавени
24/01/2025

Google ще инвестира още 1 м...

Google обяви, че планира да увеличи...
24/01/2025

DryRun набира 8,7 милиона д...

В сряда DryRun Security обяви, че...
24/01/2025

Новият Identity Check в And...

Google обяви нова функция за сигурност...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!