Група за рансъмуер е атакувала офиса на главния прокурор на Вирджиния

Група за изнудване, известна като Cloak, е поела отговорност за кибератаката срещу системите на Главната прокуратура на Вирджиния (AGO), довела до смущения.

Инцидентът стана публично достояние в средата на февруари, когато висшата прокурорска служба на щата съобщи на служителите си, че почти всички нейни компютърни системи, вътрешни услуги и приложения и уебсайтът й са повредени, а интернет връзката и VPN достъпът също са засегнати.

Служителите са били уведомени за атаката по електронна поща и според съобщенията са били насочени да се върнат към подаването на съдебни документи на хартиен носител, но AGO се въздържа да сподели публично подробности за проникването.

На 20 март обаче бандата Cloak ransomware добави AGO на Вирджиния към своя базиран на Tor сайт за изтичане на информация, като направи данните, за които се твърди, че са откраднати от нейните системи, достъпни за изтегляне, което предполага, че групата не е успяла да изнуди AGO.

Активна от края на 2022 г., Cloak изглежда е направила над 65 жертви до момента, но само 13 от нейните атаки са потвърдени, отбелязва фирмата за киберсигурност Comparitech. Нападението срещу AGO във Вирджиния е първата  потвърдена атака през тази година.

За криптирането бандата разчита на вариант на ARCrypter, получен от изтеклия код на рансъмуера Babuk, казва Halcyon.

Смята се, че е свързана с групата за рансъмуер Good Day, Cloak използва социално инженерство за първоначален достъп, но също така си сътрудничи с брокери за първоначален достъп и е наблюдавана като мишена главно на малки и средни предприятия в Европа и Азия.

По материали от Интернет

Подобни

Данни на клиенти на Eurail B.V. се продават в дарк уеб
17.02.2026
futuremoon-railway-7508384_640
Глобален срив на X
17.02.2026
ai-generated-8223753_640
NASA тества ИИ за автономна навигация на Марс
17.02.2026
wikiimages-mars-67522_640
Claude на Anthropic и военните операции на САЩ
17.02.2026
pentagon-US-defense
ЕК одобри придобиването на Wiz от Google
16.02.2026
Wiz-Google
Кибератаките – водещият риск за Г-7
16.02.2026
webinar_AI_in_Cybersecurity_Q1_BLOG_735x416_px

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.