Программа-вымогатель Cuba собрала 60 млн. долларов «выкупов»

Программа-вымогатель Cuba собрала 60 млн. долларов «выкупов» у 100 организаций

Американские CISA и FBI делятся новостями о выявлении мошеннической деятельности, направленной против государственных и медицинских учреждений и других серьезных организаций

Автор Вероника Кристер
Редакция linDEAL.
1 год назад

Cuba, она же COLDDRAW, атаковала свыше 100 организаций, собрав с них 60 млн. долларов, что было выявлено Агентством кибербезопасности и безопасности инфраструктуры США (CISA) и Федеральным бюро расследований (ФБР). Было отмечено «резкое увеличение числа скомпрометированных американских организаций и рост сумм выкупа». Эту новость сообщил the Hacker News 2 декабря 2022 года.

Информационное сообщение от CISA и ФБР является последним в серии предупреждений о различных штаммах программ-вымогателей за последние месяцы, таких как MedusaLocker, Zeppelin, Vice Society, Daixin Team и Hive.

Группа вымогателей Tropical Scorpius сосредоточилась на таких серьезных объектах, как финансовые услуги, государственные учреждения, здравоохранение, Производство и ИТ-сектора. Злоумышленниками был получен начальный доступ к «жертвам», и последующее взаимодействие со взломанными сетями.

Представители кибербезопасности пояснили, что точка входа для атак использовала известные уязвимости безопасности, скомпрометированных учетных данных и легитимных инструментов протокола удаленного рабочего стола, чтобы затем внедрить программу-вымогатель посредством инструмента Hancitor (или Chanitor).

Cuba использовала уязвимости, связанные с повышением привилегий в драйвере Windows Common Log File System (CLFS) и в удаленном протоколе Netlogon (ZeroLogon). Кроме этого стало известно, что COLDDRAW имеет связи с операторами RomCom RAT и другого семейства программ-вымогателей под названием Industrial Spy.

RomCom RAT распространяется через троянские версии законного программного обеспечения, такого как SolarWinds Network Performance Monitor, KeePass, PDF Reader Pro и Advanced IP Scanner, pdfFiller и Veeam Backup & Replication, которые размещаются на поддельных веб-сайтах.

Ранее «LinDeal.com» рассказал о том, что Google предполагает, что во взломах Chrome и Mozilla Firefox виновата испанская фирма.

Теги:

262

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

Как узнать, кто звонил по номеру телефона: 10 рабочих способов в 2022 году

Десять действенных способов проверить неизвестный входящий или пропущенный вызов, не перезванивая: от перевода через Сбер до АОН-бота в Телеграме

Хакеры и хакерские атаки: как защитить себя от кибермошенников в 2023 году?

Кто такие хакеры и какими могут быть хакерские атаки? Кто самая желанная жертва крэкеров, как распознать кибератаки и как себя от них защитить?

Профессия киберспортсмен: где учиться, реальный доход и затраты, плюсы и минусы в 2023 году

Кто такой киберспортсмен и как им стать в 2023 году? Все о необходимых качествах и навыках, плюсах и минусах профессии, вариантах обучения, реальных доходах и перспективах развития

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

15 интересных книг о мошенниках и аферистах
ТОП-15 интересных книг о мошенниках и аферистах

Предлагаем ТОП книг об аферах и аферистах... Об изобретательных ловцах легкой наживы... Они лгут, изворачиваются, перевоплощаются… порой ошибаются и нередко воплощают в жизнь свои замыслы

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости Хакерство

Крайняя утечка данных LastPass раскрыла некоторую информацию о клиентах ..

Новости об очередной утечке данных в программе платного хранения паролей LastPass будоражат некоторых пользователей, ведь на этот раз она раскрыла многие данные еще ..

Google предполагает, что во взломах Chrome и Mozilla Firefox виновата испанская фирма ..

Google делится новостями о подозрениях, что хакеры, атаковавшие браузер компании, располагаются где-то в Испании еще ..

Meta оштрафована на 276 млн. долларов за утечку данных из Facebook более 533 млн. пользователей ..

Плохие новости коснулись Meta в виде очередного многомиллионного штрафа со стороны Комиссии по защите данных Ирландии за проблемы на Facebook еще ..

Илон Маск подтвердил, что Twitter 2.0 включит сквозное шифрование для личных сообщений ..

Илон Маск поделился новостями о серьезных планах на обеспечение платформы Twitter системой поддержки сквозного шифрования E2EE еще ..

Доступно обновление Chrome, в котором исправлена уязвимость, активно используемая злоумышленниками ..

Google сообщает новости о том, что вышло обновление для Chrome с исправлением уязвимости, исправление которой далось нелегко еще ..

США выдвинули обвинения против россиян, причастных к пиратской деятельности электронной библиотеки Z-Library ..

США делится новостями о задержании россиян, которые вели электронную библиотеку, нарушающую авторские права писателей еще ..

Используя Hive RaaS, хакеры получили 100 млн. долларов от 1300 компаний по всему миру ..

Malwarebytes делятся новостями о снижении деятельности мошеннической группы, которая вредит организациям с помощью системы Hive, но выяснить, кто за этим стоит, пока не удается еще ..

Северокорейские хакеры атаковали Европу и Латинскую Америку с помощью обновления DTrack ..

«Лаборатория Касперского» делится новостями о выявлении новых хакерских атак с помощью уже известного DTrack еще ..

Обнаружение ошибки обхода экрана блокировки Android принесло исследователю 70 тыс. долларов ..

Google поделилась новостями о том, что в ее мобильных устройствах была найдена ошибка, на исправление которой ушло полгода еще ..

Более 15 тыс. WordPress сайтов скомпрометированы из-за вредоносной SEO-кампании ..

Представители кибербезопасности поделились новостями о том, что тысячи сайтов WordPress послужили мошенническим порталам повышением рейтинга результатов поисковых запросов Google еще ..

Загрузка ..