Группы вымогателей теперь угрожают выпустить украденные данные, если компании не платят

Группы вымогателей теперь угрожают выпустить украденные данные, если компании не платят

Попадание вымогателей может быть разрушительным для компании, но операторы вредоносных программ пытаются сделать его еще хуже. Они не только держат в заложниках потенциально важные данные, но и угрожают позором компаниям, которые не платят выкуп. Киберпреступники, стоящие за Maze Ransomware, создали веб-сайт, на котором они пообещали показать, какие компании не «работают с [ими]» для восстановления данных.

Мы все выигрываем от шифрования, когда оно сохраняет наши файлы и сообщения закрытыми, но та же технология делает возможным вымогательство. Ransomware может нацеливаться на отдельных лиц, но преступники, стоящие за этими операциями, все чаще нацеливаются на компании с более глубокими карманами, чем у обычного пользователя компьютера. После заражения компьютера вымогатель шифрует важные файлы и удаляет оригиналы. Чтобы получить файлы, жертва должна заплатить выкуп (обычно в биткойнах) в обмен на ключ расшифровки.

На сайте Maze, который размещен в открытом Интернете (и мы не будем ссылаться), перечислены восемь компаний, которые отказались платить выкуп компании. Группа перечисляет дату атаки, выбор украденных файлов и общий объем собранных данных. Да, Maze приложил дополнительные усилия для кражи данных из зараженных систем в качестве дополнительного рычага.

Группы вымогателей теперь угрожают выпустить украденные данные, если компании не платят

Это то, что авторы вымогателей угрожали в прошлом, но Maze является первым известным, кто сделал это. Создатели Sodinokibi / rEvil Ransomware недавно опубликовали на темных веб-форумах, что они заканчивают планы сделать что-то очень похожее. Они надеются, что угрожающие компании с этими украденными файлами с увеличением числа готовы платить. Конечно, вам придется доверить этим группам удаление украденных данных после их оплаты, что кажется далеко не бесспорным.

Лабиринт создает это как публичную услугу, которая покажет компании, которые пытаются скрыть несанкционированную атаку на их системы. Тем не менее, это довольно прозрачная угроза, которая может побудить большее количество компаний платить за страх перед публикацией личных данных. Конечным результатом является то, что компании должны начать рассматривать атаки вредоносных программ как утечки данных. Если после атаки данные клиента включаются в зашифрованные тома, вполне возможно, что данные находятся в руках преступников. Компании должны будут делать все обычные действия по взлому данных: уведомлять клиентов, сбрасывать пароли и выпускать тщательно продуманные, но в конечном итоге пустые извинения.

Читать далее

Apple файлы иска против группы NSO для его атаки SPYSUS PEGASUS
Apple файлы иска против группы NSO для его атаки SPYSUS PEGASUS

Apple объявила о судебном процессе против Группы НСО и ее материнской компанией через свой Pegasus Spyware, стремясь предотвратить использование группы Apple и оборудования Apple в будущем.

Apple объявляет iOS 12 со скоростями, сгруппированными уведомлениями
Apple объявляет iOS 12 со скоростями, сгруппированными уведомлениями

Компания готовится выпустить значительное обновление iOS 12, которое будет касаться проблем с производительностью и давних проблем с уведомлениями iOS.

Фермеры, брошенные под автобусом Собственная Лоббирующая группа в борьбе «Право на ремонт»
Фермеры, брошенные под автобусом Собственная Лоббирующая группа в борьбе «Право на ремонт»

Калифорнийские крестьяне, борющиеся за право на ремонт, попали в свою собственную лоббистскую руку.

Архиваторы Verizon Bans пытаются сохранить данные групп Yahoo от удаления
Архиваторы Verizon Bans пытаются сохранить данные групп Yahoo от удаления

Компания планирует очистить все группы в течение нескольких дней, и она просто заблокировала многочисленные учетные записи, которые пытались архивировать данные, прежде чем они исчезнут навсегда.