Шифровальщик Conti обзавелся собственным сайтом для «слива» данных - «Новости» » Новости мира Интернет
Яндекс обновил Алису и умные устройства: теперь помощника можно перебивать, а звонки с колонок стали удобнее - «Новости мира Интернет»
Яндекс обновил Алису и умные устройства: теперь помощника можно перебивать, а звонки с колонок стали удобнее - «Новости мира Интернет»
PNG обновился впервые за 20 лет: теперь формат поддерживает HDR, APNG и метаданные - «Новости мира Интернет»
PNG обновился впервые за 20 лет: теперь формат поддерживает HDR, APNG и метаданные - «Новости мира Интернет»
Да будет свет: российские IT-компании заинтересовались арендой тёмного волокна / ServerNews - «Новости сети»
Да будет свет: российские IT-компании заинтересовались арендой тёмного волокна / ServerNews - «Новости сети»
Вторая жизнь «Конкорда»: обновлённый сверхзвуковой лайнер вернётся в небо, но это не точно - «Новости сети»
Вторая жизнь «Конкорда»: обновлённый сверхзвуковой лайнер вернётся в небо, но это не точно - «Новости сети»
Maxell выпустила кассетный ретро-плеер MXCP-P100 с поддержкой Bluetooth-наушников и USB-C - «Новости сети»
Maxell выпустила кассетный ретро-плеер MXCP-P100 с поддержкой Bluetooth-наушников и USB-C - «Новости сети»
Конец эпохи: Microsoft «похоронила» синий экран смерти в Windows 11 - «Новости сети»
Конец эпохи: Microsoft «похоронила» синий экран смерти в Windows 11 - «Новости сети»
Российские геймеры не смогли зайти в Steam в разгар распродажи - «Новости сети»
Российские геймеры не смогли зайти в Steam в разгар распродажи - «Новости сети»
DeepSeek упёрся в санкции: разработка модели R2 забуксовала из-за нехватки чипов Nvidia - «Новости сети»
DeepSeek упёрся в санкции: разработка модели R2 забуксовала из-за нехватки чипов Nvidia - «Новости сети»
«Насмешка над конкуренцией»: Apple дала разработчикам выбор — 5 % комиссии или урезанные функции App Store - «Новости сети»
«Насмешка над конкуренцией»: Apple дала разработчикам выбор — 5 % комиссии или урезанные функции App Store - «Новости сети»
Яндекс сфокусируется на защите пользователей при отображении знаков сайта — «Блог для вебмастеров»
Яндекс сфокусируется на защите пользователей при отображении знаков сайта — «Блог для вебмастеров»
Новости мира Интернет » Новости » Шифровальщик Conti обзавелся собственным сайтом для «слива» данных - «Новости»
Шифровальщик Conti обзавелся собственным сайтом для «слива» данных - «Новости»

Хакинг для новичков


  • Содержание выпуска

  • Подписка на «Хакер»


Журналисты Bleeping Computer обратили внимание, что еще одна вымогательская группировка запустила собственный сайт для «слива» данных взломанных компаний, который отказываются платить выкуп. Сайтом обзавелись операторы относительно новой малвари Conti, которую многие считают «приемником» известного шифровальщика Ryuk.


В настоящее время многие операторы шифровальщиков часто практикуют так называемое «двойное вымогательство». Так, злоумышленники требуют у компаний выкуп непосредственно за расшифровку пострадавших данных, но перед началом шифрования они также похищают конфиденциальную информацию, а затем угрожают опубликовать ее открытом доступе, если жертва не заплатит второй выкуп.


Яркий пример такой атаки с двойным выкупом – недавний инцидент в Университете Юты. Учебное заведение практически не пострадало от самой атаки шифровальщика, однако все равно было вынуждено заплатить преступникам 457 000 долларов, так как те угрожали обнародовать личные данные студентов, украденные во время атаки.


Данная тактика используется вымогателями с 2019 года, и первыми сайт для «слива» данных запустили операторы шифровальщика Maze. Вскоре их примеру последовали и другие группировки, включая Ako, Avaddon, CLOP, Darkside, DoppelPaymer, Mespinoza (Pysa), Nefilim, NetWalker, RagnarLocker, REvil (Sodinokibi) и Sekhmet.


Теперь этот список пополнил шифровальщик Conti, появившийся сравнительно недавно. На сайте группировки уже перечислены 26 компаний-жертв, многие из которых являются весьма крупными и известными.


Похищенные данные на сайте Conti

Журналисты Bleeping Computer цитируют ИБ-специалиста Виталия Кремеза из компании Advanced Intel, который рассказывает, что еще недавно малварь TrickBot разворачивала на машинах своих жертв шифровальщика Ryuk в качестве финального пейлоада. Однако начиная с июля 2020 года TrickBot занялся распространением новой RaaS-угрозы (Ransomware-as-a-Service) — вымогателя Conti. Из-за этого обстоятельства исследователи предполагают, что за новой малварью стоят те же люди, которые ранее занимались операциями Ryuk.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Хакинг для новичков Содержание выпуска Подписка на «Хакер» Журналисты Bleeping Computer обратили внимание, что еще одна вымогательская группировка запустила собственный сайт для «слива» данных взломанных компаний, который отказываются платить выкуп. Сайтом обзавелись операторы относительно новой малвари Conti, которую многие считают «приемником» известного шифровальщика Ryuk. В настоящее время многие операторы шифровальщиков часто практикуют так называемое «двойное вымогательство». Так, злоумышленники требуют у компаний выкуп непосредственно за расшифровку пострадавших данных, но перед началом шифрования они также похищают конфиденциальную информацию, а затем угрожают опубликовать ее открытом доступе, если жертва не заплатит второй выкуп. Яркий пример такой атаки с двойным выкупом – недавний инцидент в Университете Юты. Учебное заведение практически не пострадало от самой атаки шифровальщика, однако все равно было вынуждено заплатить преступникам 457 000 долларов, так как те угрожали обнародовать личные данные студентов, украденные во время атаки. Данная тактика используется вымогателями с 2019 года, и первыми сайт для «слива» данных запустили операторы шифровальщика Maze. Вскоре их примеру последовали и другие группировки, включая Ako, Avaddon, CLOP, Darkside, DoppelPaymer, Mespinoza (Pysa), Nefilim, NetWalker, RagnarLocker, REvil (Sodinokibi) и Sekhmet. Теперь этот список пополнил шифровальщик Conti, появившийся сравнительно недавно. На сайте группировки уже перечислены 26 компаний-жертв, многие из которых являются весьма крупными и известными. Похищенные данные на сайте Conti Журналисты Bleeping Computer цитируют ИБ-специалиста Виталия Кремеза из компании Advanced Intel, который рассказывает, что еще недавно малварь TrickBot разворачивала на машинах своих жертв шифровальщика Ryuk в качестве финального пейлоада. Однако начиная с июля 2020 года TrickBot занялся распространением новой RaaS-угрозы (Ransomware-as-a-Service) — вымогателя Conti. Из-за этого обстоятельства исследователи предполагают, что за новой малварью стоят те же люди, которые ранее занимались операциями Ryuk. Источник новости - google.com

CSS

Смотрите также

А что там на главной? )))



Комментарии )))