Киберпрестъпници изнудват израелска застрахователна компания, като изискват почти 1 милион долара в биткойни, за да спрат да публикуват откраднатите данни на компанията.
В понеделник група за киберпрестъпления, наричаща се „BlackShadow“, написа в Twitter, че е проникнала в израелската застрахователна компания Shirbit и е откраднала файлове по време на атаката.
„Огромна кибератака беше извършена от екипа на Black Shadow. Проведохме масирана атака върху мрежовата инфраструктура на Shirbit Company, която е в икономическата сфера на Израел“, туитваха от бандата.
Оттогава престъпниците непрекъснато публикуват документи и изображения на жертвата в канал на Telegram, създаден за тази цел. Тези откраднати данни включват документи, PST файлове по имейл, сканирани документи, аудио записи и изображения на паспорти.
Снощи бандитите най-накрая публикуваха искане за откуп, в което се посочва, че Shirbit Company има 24 часа, за да изпрати 50 биткойна, или приблизително 1 милион долара, и те ще спрат да публикуват откраднатите данни. Нападателите предупредиха, че ще продължат да публикуват на всеки 24 часа, ако не им бъде платено.
До момента адресът за биткойн на хакерите 13YiK3qHxTdGcD6nfCf7vWXFgWXnbpJvy2 не е получавал плащания.
Фирмите за сигурност предупреждават да не се извършва плащане на откуп
Израелската фирма за киберсигурност Profero вярва, че това искане за откуп не е нищо повече от рекламен трик и че нападателите не планират да спрат изтичането на данни, ако бъде платено.
Въпреки че приписването на тези атаки не е направено, напоследък има зачестяване на кибератаките между Израел и Иран.
През октомври доклад на Profero и ClearSky Cyber Security разказва подробно как ирански преспъник, известен като „MuddyWater“ и свързан с IRGC (Корпус за охрана на Ислямската република), планира разрушителни атаки срещу израелските интереси през септември.
Смята се, че MuddyWater планира да използва фишинг имейли или да използва уязвимостта на CVE-2020-0688 Microsoft Exchange, за да внедри фалшиви актуализатори на Google, наречени „PowGoop“. Когато се инсталира, PowGoop ще разположи Thanos Ransomware (Hakbit) на устройствата на жертвата.
Thanos ransomware се популяризира на рускоезични хакерски форуми като ransomware as-a-a-affiliate service (RaaS), където филиалите получават персонализиран конструктор на ransomware. В замяна разработчиците печелят 30% от всички плащания за откуп.
Израелските фирми за киберсигурност могат да предотвратят атаките на MuddyWater през септември, но се очакват и други кибератаки.









