Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Атаки програм-вимагачів: шкідливий код із дійсними сертифікатами
Атаки програм-вимагачів: шкідливий код із дійсними сертифікатами

Sophos запобігає атакам програм-вимагачів за допомогою рідкісного шкідливого драйвера, але підписаного дійсним цифровим сертифікатом Microsoft. Драйвер націлений на процеси виявлення та реагування кінцевих точок (EDR). Атака пов'язана з Cuba Ransomware Group. Sophos виявила шкідливий код у кількох драйверах, підписаних законними цифровими сертифікатами. У новому звіті «Зловмисне програмне забезпечення з підписом драйвера просувається вгору по ланцюжку довіри програмного забезпечення» докладно розповідається про розслідування, яке почалося зі спроби атаки програм-вимагачів. Зловмисники використовували шкідливий драйвер, який був у комплекті з законним цифровим сертифікатом Microsoft Windows Hardware Compatibility Publisher.

Читати далі

Оцінки груп програм-вимагачів BlueSky і Cuba
Короткі новини про кібербезпеку B2B

Palo Alto Networks разом із командою аналізу зловмисного програмного забезпечення Unit 42 представили початкове дослідження нових груп програм-вимагачів: BlueSky Ransomware і Cuba Ransomware. Це головні цілі нападників. BlueSky Ransomware — це нове сімейство програм-вимагачів, які використовують сучасні методи для обходу засобів захисту. Підрозділ 42 знайшов кодові відбитки зразків програм-вимагачів, які можуть бути пов’язані з групою програм-вимагачів Conti. BlueSky також дуже схожий на програму-вимагач Babuk. BlueSky в основному націлений на хости Windows і використовує багатопотоковість для шифрування файлів на хості, таким чином прискорюючи шифрування. Знайти повну публікацію в блозі...

Читати далі

ФБР попереджає про групу програм-вимагачів Cuba
Короткі новини про кібербезпеку B2B

За даними ФБР, 49 організацій з п'яти критичних секторів інфраструктури зазнали атаки групи програм-вимагачів Cuba. Збиток становить щонайменше 43,9 мільйона доларів. Наприкінці минулого тижня американське ФБР виступило із заявою, в якій попередило про махінації групи програм-вимагачів Cuba. Останнім часом, здається, він особливо націлений на компанії у сфері фінансів, охорони здоров’я, виробництва, інформаційних технологій та державні організації, які класифікуються як критична інфраструктура. У повідомленні повідомляється про 49 відомих випадків вимагання щонайменше 43,9 мільйона доларів у вигляді викупу. Ніби ця сума...

Читати далі