Британська пошта стала жертвою програми-вимагача LockBit

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Як повідомляється на сайті британської пошти, у п’ятницю 13-го їм не пощастило: Королівська пошта стала жертвою кібератаки і наразі не може обробляти міжнародну пошту. Ймовірно, афілійований партнер вдарив програмою-вимагачем LockBit.

Перше, що спало на думку в Королівській пошті, це група LockBit, коли машини зашифрували і роздрукували лист про викуп. Однак у цьому випадку афілійований партнер використовував лише інструменти LockBit, тобто програму-вимагач. Ці партнери використовують програми-вимагачі та інфраструктуру LockBit і віддають високий відсоток своєї здобичі натомість. Для LockBit бізнес із програмами-вимагачами та здирництвом є ще більш вигідним. Також очевидно, що афілійований партнер кібер-гангстера вдарив по Королівській пошті, оскільки Королівська пошта не вказана як жертва на сторінці витоку LockBit.

Royal Mail повідомляє клієнтів про кібератаку

Британська пошта повідомляє своїх клієнтів про інцидент на своєму сайті. «ROYAL MAIL INTERNATIONAL EXPORT SERVICES, Royal Mail зазнає серйозного збою в роботі наших міжнародних експортних послуг після кіберінциденту».

«Ми тимчасово не можемо відправляти товари за кордон. Щоб пришвидшити відновлення, ми просимо клієнтів не надсилати міжнародні товари до подальшого повідомлення. Це зроблено для запобігання накопиченню експортних товарів у нашій мережі. Можливі затримки для товарів, які вже були відправлені. Ми щиро приносимо вибачення постраждалим клієнтам за збій, спричинений цим інцидентом... Наші команди працюють цілодобово та без вихідних, щоб вирішити цю проблему, і ми повідомимо вас, щойно отримаємо більше інформації. Ми негайно розпочали розслідування інциденту та співпрацюємо із сторонніми експертами. Ми повідомили про інцидент наші регулятори та відповідні органи безпеки».

Що сталося?

The Telegraph повідомляє, що програма-вимагач атакувала зашифровані пристрої, які використовуються для міжнародної доставки. Після цього лист про викуп не показували, а роздрукували на принтерах, які зазвичай використовуються для митних документів. У роздруківці з приміткою про викуп зазначено, що її створив «LockBit Black Ransomware». Здається, це нова або афілійована група. Сайт bleepingcomputer.com вважає, що програмне забезпечення-вимагач містить код і функції від нині неіснуючої банди програм-вимагачів BlackMatter.

Роздруківка також містить кілька посилань на сайти витоку даних Tor і сторінки переговорів між бандами програм-вимагачів LockBit, для входу в систему яких використовується ідентифікатор розшифровки. Потім чат повинен сховатися за ним, щоб вести переговори зі зловмисниками. Однак ідентифікатор, здається, не працює. Тому незрозуміло, чи банда видалила записку про викуп чи перемістила чат в інше місце.

Ред./сел

Більше на RoyalMail.com

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі