British Post é uma vítima do ransomware LockBit

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Segundo o site do British Post, eles não tiveram sorte na sexta-feira 13: o Royal Mail foi vítima de um ataque cibernético e atualmente não consegue processar correspondências internacionais. Aparentemente, um parceiro afiliado atacou com o ransomware LockBit.

A primeira coisa que veio à mente no Royal Mail foi o grupo LockBit, quando as máquinas foram criptografadas e uma nota de resgate foi impressa. No entanto, neste caso, apenas as ferramentas LockBit, ou seja, o ransomware, foram usadas por um parceiro afiliado. Esses parceiros usam o ransomware e a infraestrutura do LockBit e dão uma alta porcentagem de seu saque em troca. Para LockBit, o negócio de ransomware e extorsão é ainda mais gratificante. Também está claro que um parceiro afiliado de gangster cibernético atacou o Royal Mail, porque o Royal Mail não está listado como vítima na página de vazamento do LockBit.

Royal Mail informa clientes sobre o ataque cibernético

O British Post informa seus clientes sobre o incidente em seu site. "ROYAL MAIL INTERNATIONAL EXPORT SERVICES, Royal Mail está passando por uma séria interrupção de serviço em nossos serviços de exportação internacional após um incidente cibernético."

“Estamos temporariamente impossibilitados de enviar itens para o exterior. Para apoiar uma recuperação mais rápida, pedimos aos clientes que não enviem itens internacionais até novo aviso. Isso evita o acúmulo de itens de exportação em nossa rede. Atrasos podem ocorrer para itens que já foram despachados. Pedimos sinceras desculpas aos clientes afetados pela interrupção causada por este incidente... Nossas equipes estão trabalhando XNUMX horas por dia, XNUMX dias por semana para resolver esta interrupção e iremos atualizá-lo assim que tivermos mais informações. Imediatamente iniciamos uma investigação sobre o incidente e estamos trabalhando com especialistas externos. Relatamos o incidente aos nossos reguladores e às autoridades de segurança relevantes".

O que aconteceu?

O Telegraph relata que o ransomware atacou dispositivos criptografados usados ​​para remessas internacionais. Depois disso, a nota de resgate não foi exibida, mas impressa em impressoras normalmente usadas para documentos alfandegários. A impressão com a nota de resgate afirma que foi criada por "LockBit Black Ransomware". Este parece ser um grupo novo ou afiliado. O site bleepingcomputer.com acredita que o ransomware contém código e funcionalidade da agora extinta gangue de ransomware BlackMatter.

A impressão também contém vários links para sites de vazamento de dados Tor e páginas de negociação de gangues de ransomware LockBit para as quais um ID de descriptografia é usado para fazer login. O chat deve então se esconder atrás dele para negociar com os atacantes. No entanto, o ID não parece funcionar. Portanto, não está claro se a gangue excluiu a nota de resgate ou moveu o bate-papo para outro lugar.

Vermelho./sel

Mais em RoyalMail.com

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais