ХАКЕРИ ИЗНУДВАТ ИЗРАЕЛСКИ ЗАСТРАХОВАТЕЛ ЗА 1 МИЛИОН ДОЛАРА

Киберпрестъпници изнудват израелска застрахователна компания, като изискват почти 1 милион долара в биткойни, за да спрат да публикуват откраднатите данни на компанията.

В понеделник група за киберпрестъпления, наричаща се „BlackShadow“, написа в Twitter, че е проникнала в израелската застрахователна компания Shirbit и е откраднала файлове по време на атаката.

„Огромна кибератака беше извършена от екипа на Black Shadow. Проведохме масирана атака върху мрежовата инфраструктура на Shirbit Company, която е в икономическата сфера на Израел“, туитваха от бандата.

Оттогава престъпниците непрекъснато публикуват документи и изображения на жертвата в канал на Telegram, създаден за тази цел. Тези откраднати данни включват документи, PST файлове по имейл, сканирани документи, аудио записи и изображения на паспорти.

Снощи  бандитите най-накрая публикуваха искане за откуп, в което се посочва, че Shirbit Company има 24 часа, за да изпрати 50 биткойна, или приблизително 1 милион долара, и те ще спрат да публикуват откраднатите данни. Нападателите предупредиха, че ще продължат да публикуват на всеки 24 часа, ако не им бъде платено.

До момента адресът за биткойн на хакерите 13YiK3qHxTdGcD6nfCf7vWXFgWXnbpJvy2 не е получавал плащания.

Фирмите за сигурност предупреждават да не се извършва плащане на откуп

Израелската фирма за киберсигурност Profero вярва, че това искане за откуп не е нищо повече от рекламен трик и че нападателите не планират да спрат изтичането на данни, ако бъде платено.

Въпреки че приписването на тези атаки не е направено, напоследък има зачестяване на  кибератаките между Израел и Иран.

През октомври доклад на Profero и ClearSky Cyber Security разказва подробно как ирански преспъник, известен като „MuddyWater“ и свързан с IRGC (Корпус за охрана на Ислямската република), планира разрушителни атаки срещу израелските интереси през септември.

Смята се, че MuddyWater планира да използва фишинг имейли или да използва уязвимостта на CVE-2020-0688 Microsoft Exchange, за да внедри фалшиви актуализатори на Google, наречени „PowGoop“. Когато се инсталира, PowGoop ще разположи Thanos Ransomware (Hakbit) на устройствата на жертвата.

Thanos ransomware се популяризира на рускоезични хакерски форуми като ransomware as-a-a-affiliate service (RaaS), където филиалите получават персонализиран конструктор на ransomware. В замяна разработчиците печелят 30% от всички плащания за откуп.

Израелските фирми за киберсигурност могат да предотвратят атаките на MuddyWater през септември, но се очакват и други кибератаки.

Източник: По материали от Интернет

Подобни публикации

4 декември 2023

Рансъмуерът е безмилостен: какво можете да напр...

Не само, че броят на рансъмуерите се увеличава, но този вид зловред...
3 декември 2023

Свалянето на Qakbot: Смекчаване на последиците ...

Министерството на правосъдието на САЩ и ФБР наскоро си сътрудничиха...
2 декември 2023

Владимир Дунаев е осъден за създаването на злов...

Министерството на правосъдието на САЩ обяви, че руски гражданин е п...
2 декември 2023

Клиентите на онлайн туристическата агенция Book...

Една от най-големите онлайн туристически агенции в света – Booking....
2 декември 2023

Националната ядрена лаборатория на Айдахо е бил...

Националната лаборатория на Айдахо (INL), една от 17-те национални ...
1 декември 2023

Енергийни смущения, свързани с киберсигурността

Експерти по сигурността предупреждават, че операторите на петролни ...
Бъдете социални
Още по темата
04/12/2023

Рансъмуерът е безмилостен: ...

Не само, че броят на рансъмуерите...
02/12/2023

Владимир Дунаев е осъден за...

Министерството на правосъдието на САЩ обяви,...
30/11/2023

Dollar Tree е жертва на нар...

Веригата дисконтови магазини Dollar Tree беше...
Последно добавени
04/12/2023

Рансъмуерът е безмилостен: ...

Не само, че броят на рансъмуерите...
03/12/2023

Свалянето на Qakbot: Смекча...

Министерството на правосъдието на САЩ и...
02/12/2023

Владимир Дунаев е осъден за...

Министерството на правосъдието на САЩ обяви,...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!