Групи, що вимагають викупу, зараз погрожують випустити викрадені дані, якщо підприємства не платять

Групи, що вимагають викупу, зараз погрожують випустити викрадені дані, якщо підприємства не платять

Отримати удари з викуповим програмним забезпеченням може бути руйнівним для компанії, але оператори зловмисних програм намагаються зробити це ще гірше. Вони не тільки тримають в заручниках потенційно життєво важливі дані, але й загрожують ганьбою компаній, які не платять спокійно викуп. Кіберзлочинці позаду Maze Ransomware створили веб-сайт, на якому вони зобов’язалися розкрити, які компанії не «працюють з ними» для відновлення даних.

Ми всі отримуємо користь від шифрування, коли він зберігає наші файли та комунікації приватними, але та сама технологія робить можливим викуп програмного забезпечення. Ransomware може націлювати людей, але злочинці, які стоять за цими операціями, все частіше націлюють компанії з глибшими кишенями, ніж ваш середній користувач комп'ютера. Заразивши комп’ютер, викупне програмне забезпечення шифрує важливі файли та видаляє оригінали. Щоб отримати файли, потерпілий повинен заплатити викуп (як правило, в Bitcoin) в обмін на ключ розшифровки.

На сайті Maze, який розміщений у відкритому Інтернеті (і ми не будемо зв'язуватися), перелічено вісім компаній, які відмовилися платити викуп компанії. Група перераховує дату нападу, вибір викрадених файлів та загальний обсяг зібраних даних. Так, Maze намагається вкрасти дані з інфікованих систем як додатковий ефект.

Групи, що вимагають викупу, зараз погрожують випустити викрадені дані, якщо підприємства не платять

Це щось, що автори, що вимагають викупу, загрожували раніше, але Maze - це перший, хто це зробив. Нещодавно на темних веб-форумах виробники сонокібі / rEvil розмістили повідомлення про те, що вони доопрацьовують плани зробити щось дуже схоже. Вони сподіваються, що загроза компаніям викраденими файлами збільшить кількість охочих заплатити. Звичайно, вам доведеться довіряти цим групам видаляти вкрадені дані після їх виплати, що здається далеко не певним.

Maze розглядає це як державну службу, яка виявить компанії, які намагаються приховати несанкціоновану атаку на свої системи. Однак це досить прозора загроза, яка може змусити більше компаній платити за страх за звільнення приватних даних. Кінцевим результатом є те, що компаніям потрібно розпочати лікування зловмисних програм, як порушення даних. Якщо дані про клієнтів включаються в зашифровані томи після нападу, цілком можливо, що дані знаходяться в руках злочинців. Компаніям потрібно буде виконати всі звичні випадки порушення даних: сповістити клієнтів, скинути паролі та видати ретельно складені, але в кінцевому підсумку порожні вибачення.

Читати далі

AMD збиває рекорди доходу як Zen 3, Xbox Series X, PS5 Ramp Up
AMD збиває рекорди доходу як Zen 3, Xbox Series X, PS5 Ramp Up

Результати AMD у третьому кварталі 2020 року є, і результати в кожному конкретному випадку відмінні для компанії.

Samsung, Стенфорд, побудував 10 000 PPI дисплей, який міг би змінити VR, AR
Samsung, Стенфорд, побудував 10 000 PPI дисплей, який міг би змінити VR, AR

Запитайте тих, хто провів у гарнітурі VR більше кількох хвилин, і вони згадають про ефект дверей на екрані. Це може назавжди його усунути.

Астрономи виявили планету-шахраю, яка блукає по Галактиці, розміром із землю
Астрономи виявили планету-шахраю, яка блукає по Галактиці, розміром із землю

Астрономи ідентифікували понад 4000 екзопланет, що обертаються навколо інших зірок, але лише кілька "планет-шахраїв", які блукають по галактиці без зірки, щоб подзвонити додому. Нове дослідження стверджує, що помітило один із цих світів, і це може бути маленький кам’янистий світ, такий як Земля.

RISC-V навшпиньки до основного потоку завдяки платформі розробників SiFive, високопродуктивний процесор
RISC-V навшпиньки до основного потоку завдяки платформі розробників SiFive, високопродуктивний процесор

RISC V продовжує проникати на ринок, цього разу завдяки дешевшій та повнофункціональнішій тестовій материнській платі.