Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Relatório de ransomware: LockBit de longe o mais ativo

Como nos meses anteriores, o LockBit permaneceu de longe o ransomware mais ativo em agosto. Só então vem a tripla extorsão: o ataque com DDoS, além da criptografia e chantagem. Pelo menos é o que mostra o atual relatório de ransomware de agosto da Malwarebytes. A equipe de inteligência de ameaças da Malwarebytes atribuiu 2022 ataques ao grupo de ransomware em agosto de 62 (em comparação com 61 ataques em julho de 2022 e 44 ataques em junho de 2022). Para o REvil, no entanto, o Malwarebytes observou apenas um ataque em agosto. RansomEXX relata sua primeira vítima em quatro meses e Snatch relata após 40 dias...

leia mais

Recompensa de US$ 10 milhões pelos "Fab Five" da gangue Conti.
Recompensa de US$ 10 milhões pelos "Fab Five" da gangue Conti.

Os EUA estão oferecendo "até $ 10 milhões" em recompensas por informações sobre a gangue Conti e pela captura dos "Fab Five" por trás de Conti. Por trás do nome Conti está uma conhecida gangue de ransomware - mais precisamente, a chamada gangue de ransomware como serviço (RaaS). No modelo de negócios criminosos RaaS, a parte da criação do código do ransomware, extorsão e recebimento de pagamentos de extorsão de vítimas desesperadas é gerenciada por um grupo principal, enquanto os próprios ataques são executados por uma “equipe” de membros vagamente montada. E estes geralmente não são escolhidos por suas habilidades de programação de malware, mas…

leia mais

Relatório de ransomware: Velhos conhecidos com LockBit, Karakurt, Black Basta, ALPHV

A Malwarebytes lança seu Relatório de Ransomware de junho. Como no mês anterior, o LockBit continua sendo de longe o ransomware mais difundido. Depois disso vêm Mas também há novos desenvolvimentos. Karakurt, Black Basta, ALPHV ou BlackCat. A equipe de inteligência de ameaças da Malwarebytes atribuiu 44 ataques ao grupo de ransomware LockBit em junho de 2022 (em comparação com 73 ataques em maio de 2022). LockBit foi seguido em junho por Karakurt com 27 ataques, Black Basta com 18 ataques e ALPHV (também conhecido como BlackCat) com 15 ataques. Conti já não ocupa lugar na análise em junho...

leia mais

Conti, LockBit, Black Basta, ALPHV & Co: relatório de ransomware

Malwarebytes compilou um relatório sobre ransomware para maio de 2022. Conti, LockBit & Co. também estão lá.Infelizmente, recém-chegados como BlackBasta e ALPHV também estão se tornando cada vez mais bem-sucedidos com seus ataques. De acordo com a análise da Malwarebytes Threat Intelligence Team, o LockBit foi de longe o ransomware mais difundido em maio de 73, com 2022 ataques de ransomware, seguido por Black Basta com 22 ataques, ALPHV com 15 ataques, Hive com 14 ataques e Mindware com 13 ataques. ataques. Conti, por outro lado, terminou apenas em sexto em maio – Malwarebytes escreveu ao grupo de ransomware…

leia mais

Conti ransomware: 40 organizações invadidas em um mês
Notícias curtas sobre segurança cibernética B2B

Como relata o BleepingComputer, o sindicato do cibercrime de Conti está impulsionando uma das operações de ransomware mais agressivas e é tão bem organizado que eles e seus parceiros conseguiram hackear mais de 40 empresas em pouco mais de um mês. Os pesquisadores de segurança deram à campanha de hacking o codinome ARMattack e a descreveram como uma das "mais prolíficas" e "extremamente eficazes" do grupo. Campanha ARMattack Em um relatório compartilhado com o BleepingComputer, pesquisadores da empresa de segurança cibernética Group-IB dizem que uma das “campanhas mais produtivas” da Conti no ano passado ocorreu entre 17 de novembro e 20 de dezembro de 2021. Eles descobriram a onda de hackers de meses de…

leia mais

BlackBasta provavelmente está por trás do ataque de ransomware no Sixt
Notícias curtas sobre segurança cibernética B2B

Como relata o Spiegel.de, o novo grupo de invasores BlackBasta provavelmente está por trás do ataque de ransomware à locadora de carros Sixt. Segundo pesquisa da Heise.de, o novo grupo parece ser um spin-off ou uma aquisição de funcionários do Conti Group, que provavelmente se dissolveu. O negócio de extorsão de ransomware continua sendo um dos mais lucrativos. Mas em algum momento a grande invenção contra os ataques de ransomware terá que vir, porque eles estão aumentando massivamente. A mídia mal consegue acompanhar as reportagens. A locadora de carros Sixt já foi vítima de um ataque de ransomware no início de maio de 2022. Sixt: Ataque notado no início Em um comunicado de imprensa, Sixt...

leia mais

EUA: recompensa de US$ 10 milhões para membros do grupo Conti  
Notícias curtas sobre segurança cibernética B2B

Os membros do grupo Conti ganharam muito dinheiro com extorsões de ransomware. Agora eles também apóiam a guerra de agressão da Rússia. O Departamento de Estado dos EUA está oferecendo uma recompensa de US$ 10 milhões para os principais membros do grupo. Deve haver uma recompensa de até US$ 5 milhões por outras informações. O Departamento de Estado dos EUA está oferecendo uma recompensa de até US$ 10 milhões por informações que levem à identificação e/ou localização de indivíduos com posições de liderança importantes no grupo de crime organizado transnacional da variante do ransomware Conti. Além disso, o Ministério está estabelecendo uma recompensa de até 5…

leia mais

2021: pagamentos de ransomware atingem novo recorde

Os pagamentos de ransomware atingiram um novo recorde em 2021, à medida que mais e mais dados são oferecidos na dark web. Um estudo recente da Unidade 42 da Palo Alto Networks mostra que a demanda média de resgate aumentou 144%, para US$ 2,2 milhões, e o pagamento médio aumentou 78%, para US$ 541.010. Os pagamentos de ransomware atingiram novos recordes em 2021, à medida que os cibercriminosos recorrem cada vez mais a sites de vazamento da dark web. Ao ameaçar liberar dados confidenciais, eles pressionam suas vítimas para que paguem. Este é o relatório da Unidade 42 da Palo Alto Networks (NASDAQ: PANW), em todo o mundo...

leia mais

Relatório: quando grupos de ransomware lutam entre si.

Um ataque de ransomware é suficiente para a maioria das empresas como limite. Mas dois ao mesmo tempo é um cenário de apocalipse, embora bastante empolgante para os profissionais de segurança. A Sophos examinou mais de perto o caso raro, que também é um choque de táticas modernas e tradicionais de ransomware. A Sophos divulga sua pesquisa sobre um ataque de ransomware duplo no qual uma nota de resgate dos operadores do ransomware Karma foi criptografada 24 horas depois pelo Grupo Conti. Conti, outra comunidade de ransomware, estava operando na rede infectada ao mesmo tempo. O grupo Karma encontra o grupo Conti na mesma rede Os analistas da Sophos desenham o ataque duplo em detalhes em…

leia mais

Grupo de ransomware Conti se desfaz em disputa 
Grupo de ransomware Conti se desfaz em disputa

Segundo especialistas, Conti já extorquiu 2,5 bilhões de dólares com ransomware nos últimos anos. Agora está claro: o grupo está sediado na Rússia e apoiou internamente a guerra de agressão russa. No entanto, alguns ucranianos ou opositores da guerra provavelmente trabalhavam no grupo e não concordavam com ele. Agora, bate-papos e códigos vazaram e, segundo especialistas, também as joias da coroa - o código-fonte. Provavelmente não foi por acaso que os dados com 60.000 chats internos do grupo Conti vazaram para um pesquisador de segurança ucraniano. De acordo com as primeiras declarações, no…

leia mais