dpa атака: Black Basta пропонує дані в Darknet

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Як уже повідомлялося, ІТ німецького агентства преси (dpa) зазнали кібератаки. Ймовірно, зловмисники досягли більшого успіху, ніж очікувалося. Згідно з різними джерелами, група хакерів Black Basta пропонує отримані дані в темній мережі: платіжні відомості та конфіденційні дані приблизно 1.500 співробітників dpa.

У перших анонсах це були лише припущення, тепер це впевненість. Хакерська група Black Basta здійснила кібератаку на Німецьке агентство преси (dpa) і успішно викрала дані. Як повідомляє дзеркало, дані мають бути платіжними листками співробітників з усіма іншими персональними даними. Оскільки ця інформація є цінною, група Black Basta тепер пропонує її для продажу в темній мережі. Адже йдеться про 1.500 важливих частин ідентичностей.

Управління кримінальної поліції веде розслідування

Цей інцидент також спровокував розслідування кримінальної поліції Гамбурга. Але насамперед ви можете констатувати лише факти. Затримання злочинців, ймовірно, не буде легким. Адже Black Basta не тільки активний, але, на жаль, дуже часто успішний у своїх атаках. Тож вони поставили приблизно в Весна 2022 виробник тракторів Fendt кульгає. Зараз група входить до десятки найкращих атакуючих груп за оцінками багатьох експертів, дослідників безпеки та лабораторій. Наприклад, Unit 42, група аналізу шкідливих програм Palo Alto Networks. Нещодавно він опублікував звіт, у якому міститься багато деталей про групу програм-вимагачів Black Basta.

Чорний Баста запускає сторінку витоку

Хоча учасники були активними лише кілька місяців, згідно з інформацією, опублікованою на їхньому сайті витоку, вони вже скомпрометували понад 75 компаній та установ. Серед інших ключових висновків розслідування Palo Alto Networks::

  • RaaS – програма-вимагач як послуга – використовує подвійне вимагання як частину атак.
  • Дані щонайменше 20 жертв були опубліковані на сайті витоку за перші два тижні розгортання програми-вимагача.

Оскільки атаки Black Basta у 2022 році стали глобальною сенсацією та повторювалися, цілком імовірно, що оператори та/або їхні афілійовані партнери, що стоять за цією службою, продовжуватимуть націлюватися на бізнес і вимагати здирників.

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі