Группы вымогателей теперь угрожают выпустить украденные данные, если компании не платят

Группы вымогателей теперь угрожают выпустить украденные данные, если компании не платят

Попадание вымогателей может быть разрушительным для компании, но операторы вредоносных программ пытаются сделать его еще хуже. Они не только держат в заложниках потенциально важные данные, но и угрожают позором компаниям, которые не платят выкуп. Киберпреступники, стоящие за Maze Ransomware, создали веб-сайт, на котором они пообещали показать, какие компании не «работают с [ими]» для восстановления данных.

Мы все выигрываем от шифрования, когда оно сохраняет наши файлы и сообщения закрытыми, но та же технология делает возможным вымогательство. Ransomware может нацеливаться на отдельных лиц, но преступники, стоящие за этими операциями, все чаще нацеливаются на компании с более глубокими карманами, чем у обычного пользователя компьютера. После заражения компьютера вымогатель шифрует важные файлы и удаляет оригиналы. Чтобы получить файлы, жертва должна заплатить выкуп (обычно в биткойнах) в обмен на ключ расшифровки.

На сайте Maze, который размещен в открытом Интернете (и мы не будем ссылаться), перечислены восемь компаний, которые отказались платить выкуп компании. Группа перечисляет дату атаки, выбор украденных файлов и общий объем собранных данных. Да, Maze приложил дополнительные усилия для кражи данных из зараженных систем в качестве дополнительного рычага.

Группы вымогателей теперь угрожают выпустить украденные данные, если компании не платят

Это то, что авторы вымогателей угрожали в прошлом, но Maze является первым известным, кто сделал это. Создатели Sodinokibi / rEvil Ransomware недавно опубликовали на темных веб-форумах, что они заканчивают планы сделать что-то очень похожее. Они надеются, что угрожающие компании с этими украденными файлами с увеличением числа готовы платить. Конечно, вам придется доверить этим группам удаление украденных данных после их оплаты, что кажется далеко не бесспорным.

Лабиринт создает это как публичную услугу, которая покажет компании, которые пытаются скрыть несанкционированную атаку на их системы. Тем не менее, это довольно прозрачная угроза, которая может побудить большее количество компаний платить за страх перед публикацией личных данных. Конечным результатом является то, что компании должны начать рассматривать атаки вредоносных программ как утечки данных. Если после атаки данные клиента включаются в зашифрованные тома, вполне возможно, что данные находятся в руках преступников. Компании должны будут делать все обычные действия по взлому данных: уведомлять клиентов, сбрасывать пароли и выпускать тщательно продуманные, но в конечном итоге пустые извинения.

Читать далее

Графические процессоры MSI RTX 3090, украденные при ограблении завода, на сумму 340 тыс. Долларов
Графические процессоры MSI RTX 3090, украденные при ограблении завода, на сумму 340 тыс. Долларов

MSI пострадала от кражи фабрики, которая, по мнению компании, была внутренней работой. Были украдены графические процессоры RTX 3090 на сумму около 340000 долларов.

Исходный код, украденный у разработчика Cyberpunk 2077, предположительно продан
Исходный код, украденный у разработчика Cyberpunk 2077, предположительно продан

Польский разработчик игр CD Projekt Red (CDPR) объявил ранее на этой неделе, что он стал жертвой взлома программы-вымогателя. В рамках операции злоумышленники украли внутренние документы и исходный код, которые они пригрозили продать, если CDPR откажется платить выкуп. Эксперты по кибербезопасности теперь говорят, что хакерская группа реализовала и продала украденные данные за нераскрытую сумму.

Отчет: новый китайский лайнер Comac C919 построен на украденной технол
Отчет: новый китайский лайнер Comac C919 построен на украденной технол

Китайский лайнер C919 был не просто построен с доморощенной спермой и нерешительностью. Он включает в себя огромное количество технологий, которые Китай якобы украл у тех же компаний, которые он нанял, чтобы построить самолет.