Шифровальщик Conti обзавелся собственным сайтом для «слива» данных - «Новости» » Интернет технологии
sitename
Huawei выпустила мобильный процессор Kirin 9010 — он оказался быстрее Qualcomm Snapdragon 8 Gen 1 - «Новости сети»
Huawei выпустила мобильный процессор Kirin 9010 — он оказался быстрее Qualcomm Snapdragon 8 Gen 1 - «Новости сети»
У Samsung Galaxy S21 стали появляться зелёные линии через весь экран - «Новости сети»
У Samsung Galaxy S21 стали появляться зелёные линии через весь экран - «Новости сети»
YouTube продолжается бороться с блокировкой рекламы. Очередь дошла до сторонних приложений - «Новости»
YouTube продолжается бороться с блокировкой рекламы. Очередь дошла до сторонних приложений - «Новости»
Cisco предупредила о масштабных брутфорс-атаках, нацеленных на VPN-сервисы - «Новости»
Cisco предупредила о масштабных брутфорс-атаках, нацеленных на VPN-сервисы - «Новости»
Первый сторонний магазин iOS-приложений стал доступен в Евросоюзе - «Новости сети»
Первый сторонний магазин iOS-приложений стал доступен в Евросоюзе - «Новости сети»
Серьезная уязвимость в PuTTY позволяет восстанавливать приватные ключи - «Новости»
Серьезная уязвимость в PuTTY позволяет восстанавливать приватные ключи - «Новости»
DDoS-атак на отрасль энергетики стало больше почти в 10 раз - «Новости»
DDoS-атак на отрасль энергетики стало больше почти в 10 раз - «Новости»
В России перестали работать пиратские версии AutoCAD и другого ПО Autodesk, но выход уже найден - «Новости сети»
В России перестали работать пиратские версии AutoCAD и другого ПО Autodesk, но выход уже найден - «Новости сети»
Опубликован эксплоит для свежей уязвимости в PAN-OS Palo Alto Networks - «Новости»
Опубликован эксплоит для свежей уязвимости в PAN-OS Palo Alto Networks - «Новости»
Meta✴ представила нейросеть Llama 3 — «самую способную открытую LLM на сегодняшний день» - «Новости сети»
Meta✴ представила нейросеть Llama 3 — «самую способную открытую LLM на сегодняшний день» - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Шифровальщик Conti обзавелся собственным сайтом для «слива» данных - «Новости»
Шифровальщик Conti обзавелся собственным сайтом для «слива» данных - «Новости»

Хакинг для новичков


  • Содержание выпуска

  • Подписка на «Хакер»


Журналисты Bleeping Computer обратили внимание, что еще одна вымогательская группировка запустила собственный сайт для «слива» данных взломанных компаний, который отказываются платить выкуп. Сайтом обзавелись операторы относительно новой малвари Conti, которую многие считают «приемником» известного шифровальщика Ryuk.


В настоящее время многие операторы шифровальщиков часто практикуют так называемое «двойное вымогательство». Так, злоумышленники требуют у компаний выкуп непосредственно за расшифровку пострадавших данных, но перед началом шифрования они также похищают конфиденциальную информацию, а затем угрожают опубликовать ее открытом доступе, если жертва не заплатит второй выкуп.


Яркий пример такой атаки с двойным выкупом – недавний инцидент в Университете Юты. Учебное заведение практически не пострадало от самой атаки шифровальщика, однако все равно было вынуждено заплатить преступникам 457 000 долларов, так как те угрожали обнародовать личные данные студентов, украденные во время атаки.


Данная тактика используется вымогателями с 2019 года, и первыми сайт для «слива» данных запустили операторы шифровальщика Maze. Вскоре их примеру последовали и другие группировки, включая Ako, Avaddon, CLOP, Darkside, DoppelPaymer, Mespinoza (Pysa), Nefilim, NetWalker, RagnarLocker, REvil (Sodinokibi) и Sekhmet.


Теперь этот список пополнил шифровальщик Conti, появившийся сравнительно недавно. На сайте группировки уже перечислены 26 компаний-жертв, многие из которых являются весьма крупными и известными.


Похищенные данные на сайте Conti

Журналисты Bleeping Computer цитируют ИБ-специалиста Виталия Кремеза из компании Advanced Intel, который рассказывает, что еще недавно малварь TrickBot разворачивала на машинах своих жертв шифровальщика Ryuk в качестве финального пейлоада. Однако начиная с июля 2020 года TrickBot занялся распространением новой RaaS-угрозы (Ransomware-as-a-Service) — вымогателя Conti. Из-за этого обстоятельства исследователи предполагают, что за новой малварью стоят те же люди, которые ранее занимались операциями Ryuk.


Источник новостиgoogle.com

Хакинг для новичков Содержание выпуска Подписка на «Хакер» Журналисты Bleeping Computer обратили внимание, что еще одна вымогательская группировка запустила собственный сайт для «слива» данных взломанных компаний, который отказываются платить выкуп. Сайтом обзавелись операторы относительно новой малвари Conti, которую многие считают «приемником» известного шифровальщика Ryuk. В настоящее время многие операторы шифровальщиков часто практикуют так называемое «двойное вымогательство». Так, злоумышленники требуют у компаний выкуп непосредственно за расшифровку пострадавших данных, но перед началом шифрования они также похищают конфиденциальную информацию, а затем угрожают опубликовать ее открытом доступе, если жертва не заплатит второй выкуп. Яркий пример такой атаки с двойным выкупом – недавний инцидент в Университете Юты. Учебное заведение практически не пострадало от самой атаки шифровальщика, однако все равно было вынуждено заплатить преступникам 457 000 долларов, так как те угрожали обнародовать личные данные студентов, украденные во время атаки. Данная тактика используется вымогателями с 2019 года, и первыми сайт для «слива» данных запустили операторы шифровальщика Maze. Вскоре их примеру последовали и другие группировки, включая Ako, Avaddon, CLOP, Darkside, DoppelPaymer, Mespinoza (Pysa), Nefilim, NetWalker, RagnarLocker, REvil (Sodinokibi) и Sekhmet. Теперь этот список пополнил шифровальщик Conti, появившийся сравнительно недавно. На сайте группировки уже перечислены 26 компаний-жертв, многие из которых являются весьма крупными и известными. Похищенные данные на сайте Conti Журналисты Bleeping Computer цитируют ИБ-специалиста Виталия Кремеза из компании Advanced Intel, который рассказывает, что еще недавно малварь TrickBot разворачивала на машинах своих жертв шифровальщика Ryuk в качестве финального пейлоада. Однако начиная с июля 2020 года TrickBot занялся распространением новой RaaS-угрозы (Ransomware-as-a-Service) — вымогателя Conti. Из-за этого обстоятельства исследователи предполагают, что за новой малварью стоят те же люди, которые ранее занимались операциями Ryuk. Источник новости - google.com
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Комментарии для сайта Cackle
Войти через:
Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика