Програмне забезпечення-вимагач: HardBit 2.0 вимагає кіберстрахування

Програмне забезпечення-вимагач: HardBit 2.0 вимагає кіберстрахування

Поділіться публікацією

Група програм-вимагачів HardBit 2.0 запитує у компанії інформацію про кіберстрахування після успішної атаки. Група хоче пристосувати свої вимоги до страхової суми і прикидається дружньою.

Дослідники безпеки з Varonis Threat Labs попереджають про нову групу програм-вимагачів, яка, схоже, використовує нову тактику вимагання: HardBit 2.0 намагається переконати жертв, що в їхніх інтересах розкрити всі деталі страхування, щоб вони могли налаштувати свої претензії, які покриває страховик. всі витрати.

Хакери: Разом проти страховки

🔎 HardBit запитує у потерпілих страхову суму (Зображення: Varonis).

HardBit вперше був помічений у жовтні 2022 року та з’являється під версією 2.0 з листопада. На відміну від більшості учасників програм-вимагачів, HardBit не має сайтів витоку. Тим не менш, кіберзлочинці стверджують, що вони крадуть дані жертв, і погрожують оприлюднити їх, якщо не буде сплачено викуп. HardBit 2.0 використовує подібні методи та тактику атак, як і інші групи програм-вимагачів, наприклад розповсюдження зловмисного корисного навантаження нічого не підозрюючим співробітникам, використання скомпрометованих облікових даних і використання вразливостей у відкритих хостах. Що відрізняє цю нову групу від добре відомих угруповань, так це тактика шантажу: повідомлення про програму-вимагач жертвам містить не конкретну вимогу викупу, а прохання анонімно надати деталі страхового полісу:

Вимога про розмір збитків

«Якщо ви анонімно повідомите нам, що ваш бізнес застрахований на 10 мільйонів доларів, і надасте іншу важливу інформацію про покриття, ми не проситимемо більше 10 мільйонів доларів у листуванні зі страховим агентом. Таким чином ви зможете уникнути витоку та розшифрувати свою інформацію».

Опонентами таким чином виставляють не кіберзлочинців, а «підступні» страхові компанії. Відповідно, в інтересах постраждалих також співпрацювати з вимагачами таким чином: «Але оскільки підступний страховий агент навмисне домовляється так, що він не оплачує страховий відшкодування, то в цьому виграє тільки страхова компанія. ситуації.

Щоб уникнути всього цього і отримати гроші від страхової компанії, необхідно анонімно повідомити нам про умови страхового захисту. Бідні страхувальники-мультимільйонери не будуть голодувати і біднішати, виплачуючи максимальну суму, передбачену договором. […] Тож завдяки нашій співпраці дозвольте їм виконати умови, прописані у вашому договорі страхування».

Розголошення даних може припинити дію страхового покриття

Як правило, за договором страхувальники зобов’язані не надавати зловмисникам жодних страхових даних, оскільки в іншому випадку існує ризик непокриття збитків. Саме тому кіберзлочинці наполягають на тому, щоб ці дані передавалися анонімно. Їхньою метою є і залишається вимагання грошей, і постраждалим компаніям радимо не довіряти їм.

Більше на Varonis.com

 


Про Вароніс

З моменту свого заснування в 2005 році компанія Varonis застосувала інший підхід до більшості постачальників ІТ-безпеки, помістивши корпоративні дані, що зберігаються як локально, так і в хмарі, в центрі своєї стратегії безпеки: конфіденційні файли та електронні листи, конфіденційну інформацію про клієнтів, пацієнтів і пацієнтів. Записи співробітників, фінансові записи, стратегічні плани та плани продукту та інша інтелектуальна власність. Платформа безпеки даних Varonis (DSP) виявляє інсайдерські загрози та кібератаки, аналізуючи дані, активність облікового запису, телеметрію та поведінку користувачів, запобігає або пом’якшує порушення безпеки даних шляхом блокування конфіденційних, регламентованих і застарілих даних, а також підтримує безпечний стан систем завдяки ефективній автоматизації.,


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі