Группы вымогателей теперь угрожают выпустить украденные данные, если компании не платят

Попадание вымогателей может быть разрушительным для компании, но операторы вредоносных программ пытаются сделать его еще хуже. Они не только держат в заложниках потенциально важные данные, но и угрожают позором компаниям, которые не платят выкуп. Киберпреступники, стоящие за Maze Ransomware, создали веб-сайт, на котором они пообещали показать, какие компании не «работают с [ими]» для восстановления данных.
Мы все выигрываем от шифрования, когда оно сохраняет наши файлы и сообщения закрытыми, но та же технология делает возможным вымогательство. Ransomware может нацеливаться на отдельных лиц, но преступники, стоящие за этими операциями, все чаще нацеливаются на компании с более глубокими карманами, чем у обычного пользователя компьютера. После заражения компьютера вымогатель шифрует важные файлы и удаляет оригиналы. Чтобы получить файлы, жертва должна заплатить выкуп (обычно в биткойнах) в обмен на ключ расшифровки.
На сайте Maze, который размещен в открытом Интернете (и мы не будем ссылаться), перечислены восемь компаний, которые отказались платить выкуп компании. Группа перечисляет дату атаки, выбор украденных файлов и общий объем собранных данных. Да, Maze приложил дополнительные усилия для кражи данных из зараженных систем в качестве дополнительного рычага.

Это то, что авторы вымогателей угрожали в прошлом, но Maze является первым известным, кто сделал это. Создатели Sodinokibi / rEvil Ransomware недавно опубликовали на темных веб-форумах, что они заканчивают планы сделать что-то очень похожее. Они надеются, что угрожающие компании с этими украденными файлами с увеличением числа готовы платить. Конечно, вам придется доверить этим группам удаление украденных данных после их оплаты, что кажется далеко не бесспорным.
Лабиринт создает это как публичную услугу, которая покажет компании, которые пытаются скрыть несанкционированную атаку на их системы. Тем не менее, это довольно прозрачная угроза, которая может побудить большее количество компаний платить за страх перед публикацией личных данных. Конечным результатом является то, что компании должны начать рассматривать атаки вредоносных программ как утечки данных. Если после атаки данные клиента включаются в зашифрованные тома, вполне возможно, что данные находятся в руках преступников. Компании должны будут делать все обычные действия по взлому данных: уведомлять клиентов, сбрасывать пароли и выпускать тщательно продуманные, но в конечном итоге пустые извинения.
Читать далее

Исследователь безопасности: пароль компании solarwinds123 оставлен уязвимым в 2019 г.
SolarWinds, компания, оказавшаяся в центре массового взлома правительственных учреждений и корпораций США, не совсем использует передовые методы паролей.

Опора AMD на TSMC не вредит перспективам роста компании
Почти шесть месяцев было сложно покупать компоненты для ПК высокого класса. Этому есть ряд причин, включая последствия, связанные с пандемией, связанный с этим всплеск спроса на все вычислительное оборудование и нехватку поставок. На таких литейных предприятиях, как TSMC, были обучены многие наблюдатели, до такой степени, что национальные правительства поставили ...
Шокирующе, Google - единственная компания, которая любит отслеживание Google Cookie Alternative
Mozilla, Microsoft, Duckduckgo, и многие другие сказали, что не будут поддерживать Floc, но Google не может понадобиться, чтобы они поддавались впереди.

Иск Активой требует заканчиваться «Фрат Мальчик» Культуру компании
Более двух лет Калифорнийское отделение справедливой занятости и жилья Калифорнии расследовало Activision Blizzard Inc. для «нарушения гражданских прав штата и законы о равных платежах». Расследование раскрыло множество совершенно совершенно абсорнтных поведений, которые варьируются от несправедливого до молодого преступника в природе.