Группы вымогателей теперь угрожают выпустить украденные данные, если компании не платят

Группы вымогателей теперь угрожают выпустить украденные данные, если компании не платят

Попадание вымогателей может быть разрушительным для компании, но операторы вредоносных программ пытаются сделать его еще хуже. Они не только держат в заложниках потенциально важные данные, но и угрожают позором компаниям, которые не платят выкуп. Киберпреступники, стоящие за Maze Ransomware, создали веб-сайт, на котором они пообещали показать, какие компании не «работают с [ими]» для восстановления данных.

Мы все выигрываем от шифрования, когда оно сохраняет наши файлы и сообщения закрытыми, но та же технология делает возможным вымогательство. Ransomware может нацеливаться на отдельных лиц, но преступники, стоящие за этими операциями, все чаще нацеливаются на компании с более глубокими карманами, чем у обычного пользователя компьютера. После заражения компьютера вымогатель шифрует важные файлы и удаляет оригиналы. Чтобы получить файлы, жертва должна заплатить выкуп (обычно в биткойнах) в обмен на ключ расшифровки.

На сайте Maze, который размещен в открытом Интернете (и мы не будем ссылаться), перечислены восемь компаний, которые отказались платить выкуп компании. Группа перечисляет дату атаки, выбор украденных файлов и общий объем собранных данных. Да, Maze приложил дополнительные усилия для кражи данных из зараженных систем в качестве дополнительного рычага.

Группы вымогателей теперь угрожают выпустить украденные данные, если компании не платят

Это то, что авторы вымогателей угрожали в прошлом, но Maze является первым известным, кто сделал это. Создатели Sodinokibi / rEvil Ransomware недавно опубликовали на темных веб-форумах, что они заканчивают планы сделать что-то очень похожее. Они надеются, что угрожающие компании с этими украденными файлами с увеличением числа готовы платить. Конечно, вам придется доверить этим группам удаление украденных данных после их оплаты, что кажется далеко не бесспорным.

Лабиринт создает это как публичную услугу, которая покажет компании, которые пытаются скрыть несанкционированную атаку на их системы. Тем не менее, это довольно прозрачная угроза, которая может побудить большее количество компаний платить за страх перед публикацией личных данных. Конечным результатом является то, что компании должны начать рассматривать атаки вредоносных программ как утечки данных. Если после атаки данные клиента включаются в зашифрованные тома, вполне возможно, что данные находятся в руках преступников. Компании должны будут делать все обычные действия по взлому данных: уведомлять клиентов, сбрасывать пароли и выпускать тщательно продуманные, но в конечном итоге пустые извинения.

Читать далее

Что быстрее: Xbox Series X или PlayStation 5? Ранние данные говорят о том, что это сложно
Что быстрее: Xbox Series X или PlayStation 5? Ранние данные говорят о том, что это сложно

Конкурирующие данные по Xbox Series X и PlayStation 5 начинают просачиваться.

Как Apple собирает ваши данные в macOS Big Sur
Как Apple собирает ваши данные в macOS Big Sur

Новый Big Sur от Apple обвиняется в серьезных нарушениях конфиденциальности и недружественном контроле доступа пользователей. Ситуация немного более тонкая.

Худшие процессоры из когда-либо созданных
Худшие процессоры из когда-либо созданных

Большую часть времени в wfoojjaec мы чествуем лучшие технологии. Сегодня мы приветствуем худшее.

Google раскрывает уязвимость iPhone, которая может украсть данные через Wi-Fi
Google раскрывает уязвимость iPhone, которая может украсть данные через Wi-Fi

По словам Яна Бира из группы безопасности Google Project Zero, уязвимость позволяла ему красть фотографии с любого iPhone, просто направив на него антенну Wi-Fi.