Оцінки груп програм-вимагачів BlueSky і Cuba

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Palo Alto Networks разом із командою аналізу зловмисного програмного забезпечення Unit 42 представили початкове дослідження нових груп програм-вимагачів: BlueSky Ransomware і Cuba Ransomware. Це головні цілі нападників.

BlueSky Ransomware — це нове сімейство програм-вимагачів, які використовують сучасні методи для обходу засобів захисту. Підрозділ 42 знайшов кодові відбитки зразків програм-вимагачів, які можуть бути пов’язані з групою програм-вимагачів Conti. BlueSky також дуже схожий на програму-вимагач Babuk.
BlueSky в основному націлений на хости Windows і використовує багатопотоковість для шифрування файлів на хості, таким чином прискорюючи шифрування.
Повну публікацію в блозі можна знайти тут.

Програми-вимагачі Cuba та BlueSky

За даними ФБР, угруповання програм-вимагачів Cuba (відоме як Tropical Scorpius згідно з правилами назви Unit 42) зібрало щонайменше 43,9 мільйона доларів у вигляді викупу та вимагало щонайменше 74 мільйони доларів. Програмне забезпечення-вимагач використовує подвійний шантаж і має сайт витоків, який включає платний розділ, де шантажисти оприлюднюють витоки, які були продані зацікавленій стороні.

Останній звіт про загрози програм-вимагачів Unit 42 містить спостереження за програмами-вимагачами Cuba, які впливають на 33 організації, із загалом 60 організацій, які були виявлені на місці витоку з моменту появи групи в 2019 році. З 60 жертв, зазначених на сайті витоку програм-вимагачів Cuba, 40 перебували в США — 66 відсотків від загальної кількості ймовірно постраждалих організацій.

Більше на PaloAltoNetworks.com

 


Про Palo Alto Networks

Palo Alto Networks, світовий лідер у сфері рішень для кібербезпеки, формує хмарне майбутнє за допомогою технологій, які змінюють спосіб роботи людей і компаній. Наша місія — бути кращим партнером із кібербезпеки та захищати наш цифровий спосіб життя. Ми допомагаємо вам вирішувати найбільші світові виклики безпеки за допомогою безперервних інновацій, використовуючи останні досягнення в області штучного інтелекту, аналітики, автоматизації та оркестровки. Пропонуючи інтегровану платформу та надаючи можливості зростаючій екосистемі партнерів, ми є лідерами у захисті десятків тисяч компаній у хмарах, мережах і мобільних пристроях. Наше бачення — це світ, у якому кожен день безпечніший за попередній.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі