Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

LockBit 3.0 публікує дані компаній медичних технологій
Короткі новини про кібербезпеку B2B

На початку листопада LockBit вже атакував середню компанію медичних технологій Richard Wolf, частково зашифрувавши системи та пограбувавши дані. Оскільки компанія відмовилася платити, викрадені дані тепер знаходяться в темній мережі. 3 листопада глобально активна середня медична технологічна компанія Richard Wolf стала жертвою успішної атаки LockBit 3.0. Після цього в класичному процесі було зашифровано деякі системи та видобуто деякі дані. LockBit не виплачував викуп. Однак компанія не погодилася на шантаж і не сплатила жодного викупу. Тим часом LockBit має…

Читати далі

Програми-вимагачі: Виробництво та виробництво сплачують найвищий викуп
Програми-вимагачі: Виробництво та виробництво сплачують найвищий викуп

Дослідження Sophos State of Ransomware показує, що виробники та виробничі компанії по всьому світу платили рідкісні викупи, у середньому понад 2 мільйони доларів, але водночас більш ніж удвічі більше, ніж компанії в інших галузях. Страшний розвиток подій. Компанія Sophos опублікувала цьогорічне галузеве дослідження «Статус програм-вимагачів у виробництві та виробництві», у якому окремо розглянуто виробництво та виробничий простір. Дослідження показує, що цей сектор має найвищі середні виплати викупу з усіх досліджуваних галузей. Постраждалі компанії зібрали 2.036.189 XNUMX XNUMX доларів на вимоги вимагача, а компанії в інших галузях...

Читати далі

Кібератака на оптовика METRO
Короткі новини про кібербезпеку B2B

Керівництво METRO AG наразі підтверджує частковий збій його ІТ-інфраструктури, а отже, також підозрювану кібератаку на оптовика. Кажуть, що в магазинах існують автономні системи обробки платежів, оскільки касові системи також постраждали від атаки. Кілька днів ходили чутки, що величезні збої в роботі ІТ оптової компанії METRO були спричинені кібератакою і не є звичайною проблемою ІТ. Тепер METRO підтвердило це загальне припущення заявою на своєму веб-сайті. Відповідно, це впливає на всі основні системи, що, очевидно, впливає на всі інші системи,...

Читати далі

Жертва програми-вимагача Карітас не хоче платити
Жертва програми-вимагача Карітас не хоче платити

Карітас зустрічає своїх відвідувачів із заголовком «Карітас став жертвою кібератаки». Кілька днів тому значні частини ІТ-систем були зашифровані програмами-вимагачами, дані були викрадені та вимагали викуп. Проте «Карітас» не хоче платити, а займається іншими планами. Карітас опублікував відповідну заяву на своєму веб-сайті, оскільки з ним також неможливо зв’язатися електронною поштою: «Асоціація Карітас архідієцезії Мюнхена та Фрайзінга зазнає серйозних збоїв у центральних ІТ-системах з минулих вихідних і, згідно з поточними даними, стане жертвою широкомасштабної кібератаки. Робота прибл.

Читати далі

Програма-вимагач HavanaCrypt маскується під фальшиве оновлення Google
Короткі новини про кібербезпеку B2B

HavanaCrypt — нова програма-вимагач. Його важко виявити, він маскується під фальшиве оновлення Google і використовує в атаках функції Microsoft. Очевидно, вони хочуть використовувати Tot як зв’язок, оскільки такий каталог явно не зашифрований. Зловмисники часто зловживають довірою користувачів у своїх атаках, щоб обійти захисні заходи компаній. Отже, використання довірених адресних просторів і хостів, які більшість компаній вважають легітимними, безпечними та внесеними до білого списку, не є новим. Наприклад, кіберзлочинці використовують хостинг AWS або захоплюють інші «чисті» хости…

Читати далі

Постачальник енергоресурсів Entega зламали – дані знаходяться в темній мережі
Короткі новини про кібербезпеку B2B

Дочірня ІТ-компанія ENTEGA COUNT+CARE GmbH & Co. KG зазнала атаки ще в червні, системні дані були зашифровані за допомогою програм-вимагачів, а багато даних клієнтів було вкрадено. За словами Entega, вимагали викуп у десятки мільйонів, але він не був сплачений. Що ж, у липні 2022 року більшість даних клієнтів можна було знайти в темній мережі, як це було під загрозою. За словами експертів, тут працює група АПТ «Чорний кіт». Кіберзлочинці, які атакували IT-дочірню компанію ENTEGA COUNT+CARE GmbH & Co. KG у другі вихідні червня, передали особисті дані клієнтів, співробітників і бізнес-партнерів ENTEGA в так звані…

Читати далі

У середньому сума викупу досягає майже 1 мільйона доларів
Короткі новини про кібербезпеку B2B

Palo Alto Networks повідомляє, що цього року середні виплати викупу за програми-вимагачі зросли на 71% і наблизилися до 1 мільйона доларів. Компанія Palo Alto Networks спостерігала та наразі оцінювала поточний розвиток реальних вимог викупу після атак програм-вимагачів. Оскільки тисячі професіоналів з кібербезпеки збираються в Сан-Франциско на щорічну конференцію RSA, настав час коротко поглянути на дії програм-вимагачів, які спостерігала Palo Alto Networks у 2022 році. У середньому компанії платять 925.162 XNUMX дол. США. Цифри вражають: середній платіж за програмне забезпечення-вимагач у випадках, керованих підрозділом…

Читати далі

Німеччина 2021 увійшла до трійки лідерів за кількістю атак програм-вимагачів
Німеччина 2021 увійшла до трійки лідерів за кількістю атак програм-вимагачів

Готовність постраждалих компаній сплачувати вимоги викупу призводить до того, що індустрія програм-вимагачів перетворюється на багатомільярдну індустрію. Німеччина входить до ТОП-3 країн, які постраждали від найбільшої кількості атак програм-вимагачів у 2021 році. Cybereason, компанія XDR, сьогодні опублікувала новий офіційний документ під назвою «RansomOps: Inside Complex Ransomware Operations and the Ransomware Economy». У ньому розглядається, як за останнє десятиліття атаки програм-вимагачів еволюціонували від нішевої до багатомільярдної мегаіндустрії. Оскільки атаки RansomOps продовжують розвиватися, синдикати програм-вимагачів отримують рекордні прибутки, атакуючи організації державного та приватного секторів усіх…

Читати далі

Атака програм-вимагачів: платити чи не платити?

Найгірший сценарій: програма-вимагач може успішно поширюватися в компанії та шифрувати дані на ПК та дисках. Після цього на екрані з'являється вимога викупу. Як компанія повинна приймати рішення після атаки програм-вимагачів? Експерти з безпеки дають поради. Коментарі від Kaspersky, G Data, Sophos, Trend Micro, Bitdefender, AV-TEST, Bitglass, Digital Guardian, Fore Nova, Radar Cyber ​​​​Security, Barracuda Networks. Зазвичай це займає лічені секунди: відкривається файл, іноді виконується сценарій, програма-вимагач запускається і відразу починає поширюватися в корпоративній мережі. У багатьох компаніях для цього існують…

Читати далі

Нова група програм-вимагачів ALPHV – BlackCat
Нова група програм-вимагачів ALPHV – BlackCat Oiltanking

Постачальник бензину Oiltanking є відомою жертвою нової групи програм-вимагачів ALPHV – BlackCat. Varonis Threat Labs: цілеспрямоване залучення партнерів за допомогою фінансово привабливих пропозицій із виплатами до 90 відсотків прибутку. З кінця 2021 року Varonis Threat Labs спостерігає зростання активності групи програм-вимагачів ALPHV (також відомої як BlackCat), яка активно залучає нових партнерів як постачальник програм-вимагачів як послуги (RaaS), включаючи (колишніх) членів інших банд, таких як REvil, Black Matter і Dark Side. Атака на постачальника АЗС Oiltanking, від якої постраждала серед інших Shell, сходить до BlackCat. Інші напрямки включають більші…

Читати далі