FBI alerta sobre grupo de ransomware em Cuba

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Segundo o FBI, 49 organizações de cinco setores críticos de infraestrutura foram atacadas pelo grupo de ransomware Cuba. Os danos são de pelo menos US$ 43,9 milhões.

No final da semana passada, o FBI americano emitiu um comunicado alertando sobre as maquinações do grupo de ransomware de Cuba. Ultimamente, parece estar voltado principalmente para empresas nos setores financeiro, de saúde, manufatura, tecnologia da informação e organizações governamentais classificadas como infraestrutura crítica. O aviso relata 49 casos conhecidos em que pelo menos US$ 43,9 milhões em resgates foram extorquidos. Como se essa quantia não fosse alta o suficiente, o FBI estima que as demandas iniciais dos hackers foram de US$ 74 milhões.

Grupo exige resgate de US$ 74 milhões

Cuba ransomware é proliferado pelo malware Hancitor para obter acesso aos sistemas Windows. Este carregador é conhecido por injetar malware, como Trojans de acesso remoto (RATs) e ransomware nas redes. Ele é distribuído por meio de e-mails de phishing, vulnerabilidades do Microsoft Exchange, credenciais comprometidas ou ferramentas legítimas de Protocolo de Área de Trabalho Remota (RDP) para obter acesso inicial à rede da vítima. Em seguida, ele implanta serviços legítimos do Windows, como PowerShell, PsExec e outros serviços não especificados, que podem explorar os privilégios de administrador do Windows para executar remotamente o ransomware real e outros processos.

Depois que o sistema da vítima é comprometido, o ransomware instala e executa um sinalizador Cobalt Strike enquanto baixa mais dois arquivos. Esses dois arquivos, por sua vez, permitem que invasores roubem senhas e executem um arquivo TMP na rede comprometida, que faz chamadas para a API (Application Programming Interface). O arquivo TMP então se exclui e a rede começa a se comunicar com um repositório de malware conhecido por residir em uma URL em Montenegro.

Alta taxa de sucesso do grupo de hackers

A taxa de sucesso do grupo de hackers é particularmente surpreendente neste caso, porque 43,9 milhões de dólares americanos é um rendimento extremamente alto para um número comparativamente pequeno de ataques - também em comparação com outros grupos de ransomware. A empresa de segurança Emsisoft, por exemplo, registrou apenas cerca de 105 ataques do grupo cubano este ano. O muito mais conhecido grupo de ransomware Conti, por outro lado, teve 653 ataques. Isso também permite tirar conclusões sobre a quantidade de danos causados ​​pelo ransomware a cada ano. Se um ator comparativamente pequeno já pode saquear quantias tão grandes, os lucros de outros grupos maiores podem ser significativamente maiores - mesmo acima das quantias de resgate conhecidas anteriormente.

Mais em 8com.de

 


Sobre 8com

O 8com Cyber ​​​​Defense Center protege efetivamente as infraestruturas digitais dos clientes da 8com contra ataques cibernéticos. Inclui informações de segurança e gerenciamento de eventos (SIEM), gerenciamento de vulnerabilidades e testes de penetração profissionais. Além disso, oferece o desenvolvimento e integração de um Sistema de Gestão de Segurança da Informação (ISMS) incluindo certificação de acordo com padrões comuns. Medidas de conscientização, treinamento de segurança e gerenciamento de resposta a incidentes completam a oferta.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais