Шифровальщик Conti обзавелся собственным сайтом для «слива» данных - «Новости» » Новости мира Интернет
Лазерная эпиляция для чувствительной кожи: как избежать раздражения и покраснений
Лазерная эпиляция для чувствительной кожи: как избежать раздражения и покраснений
Anthropic анонсировала ИИ-плагин Claude Design для создания сайтов и презентаций - «Новости мира Интернет»
Anthropic анонсировала ИИ-плагин Claude Design для создания сайтов и презентаций - «Новости мира Интернет»
Товарные знаки в рекламе: как не нарушить закон и сохранить репутацию
Товарные знаки в рекламе: как не нарушить закон и сохранить репутацию
В браузер Chrome добавят функцию ускорения загрузки медиа на сайте - «Новости мира Интернет»
В браузер Chrome добавят функцию ускорения загрузки медиа на сайте - «Новости мира Интернет»
Microsoft представила Xbox PC Remote Tools для удаленной разработки игр на ПК - «Новости мира Интернет»
Microsoft представила Xbox PC Remote Tools для удаленной разработки игр на ПК - «Новости мира Интернет»
MSI выпустила флагманские игровые ноутбуки Titan 18 Max и Titan 18 Ultra - «Новости мира Интернет»
MSI выпустила флагманские игровые ноутбуки Titan 18 Max и Titan 18 Ultra - «Новости мира Интернет»
Google выпустила мощную ИИ‑модель Gemma 4 с открытым исходным кодом - «Новости мира Интернет»
Google выпустила мощную ИИ‑модель Gemma 4 с открытым исходным кодом - «Новости мира Интернет»
Adobe представила Firefly AI Assistant – ИИ для создания контента по описанию - «Новости мира Интернет»
Adobe представила Firefly AI Assistant – ИИ для создания контента по описанию - «Новости мира Интернет»
Bigme выпустила смартфон HiBreak Dual с двумя экранами - «Новости мира Интернет»
Bigme выпустила смартфон HiBreak Dual с двумя экранами - «Новости мира Интернет»
Honor выпустила мышь MouseBuds Pro с беспроводными наушниками в корпусе - «Новости мира Интернет»
Honor выпустила мышь MouseBuds Pro с беспроводными наушниками в корпусе - «Новости мира Интернет»
Новости мира Интернет » Новости » Шифровальщик Conti обзавелся собственным сайтом для «слива» данных - «Новости»
Шифровальщик Conti обзавелся собственным сайтом для «слива» данных - «Новости»

Хакинг для новичков


  • Содержание выпуска

  • Подписка на «Хакер»


Журналисты Bleeping Computer обратили внимание, что еще одна вымогательская группировка запустила собственный сайт для «слива» данных взломанных компаний, который отказываются платить выкуп. Сайтом обзавелись операторы относительно новой малвари Conti, которую многие считают «приемником» известного шифровальщика Ryuk.


В настоящее время многие операторы шифровальщиков часто практикуют так называемое «двойное вымогательство». Так, злоумышленники требуют у компаний выкуп непосредственно за расшифровку пострадавших данных, но перед началом шифрования они также похищают конфиденциальную информацию, а затем угрожают опубликовать ее открытом доступе, если жертва не заплатит второй выкуп.


Яркий пример такой атаки с двойным выкупом – недавний инцидент в Университете Юты. Учебное заведение практически не пострадало от самой атаки шифровальщика, однако все равно было вынуждено заплатить преступникам 457 000 долларов, так как те угрожали обнародовать личные данные студентов, украденные во время атаки.


Данная тактика используется вымогателями с 2019 года, и первыми сайт для «слива» данных запустили операторы шифровальщика Maze. Вскоре их примеру последовали и другие группировки, включая Ako, Avaddon, CLOP, Darkside, DoppelPaymer, Mespinoza (Pysa), Nefilim, NetWalker, RagnarLocker, REvil (Sodinokibi) и Sekhmet.


Теперь этот список пополнил шифровальщик Conti, появившийся сравнительно недавно. На сайте группировки уже перечислены 26 компаний-жертв, многие из которых являются весьма крупными и известными.


Похищенные данные на сайте Conti

Журналисты Bleeping Computer цитируют ИБ-специалиста Виталия Кремеза из компании Advanced Intel, который рассказывает, что еще недавно малварь TrickBot разворачивала на машинах своих жертв шифровальщика Ryuk в качестве финального пейлоада. Однако начиная с июля 2020 года TrickBot занялся распространением новой RaaS-угрозы (Ransomware-as-a-Service) — вымогателя Conti. Из-за этого обстоятельства исследователи предполагают, что за новой малварью стоят те же люди, которые ранее занимались операциями Ryuk.


Источник новостиgoogle.com

Хакинг для новичков Содержание выпуска Подписка на «Хакер» Журналисты Bleeping Computer обратили внимание, что еще одна вымогательская группировка запустила собственный сайт для «слива» данных взломанных компаний, который отказываются платить выкуп. Сайтом обзавелись операторы относительно новой малвари Conti, которую многие считают «приемником» известного шифровальщика Ryuk. В настоящее время многие операторы шифровальщиков часто практикуют так называемое «двойное вымогательство». Так, злоумышленники требуют у компаний выкуп непосредственно за расшифровку пострадавших данных, но перед началом шифрования они также похищают конфиденциальную информацию, а затем угрожают опубликовать ее открытом доступе, если жертва не заплатит второй выкуп. Яркий пример такой атаки с двойным выкупом – недавний инцидент в Университете Юты. Учебное заведение практически не пострадало от самой атаки шифровальщика, однако все равно было вынуждено заплатить преступникам 457 000 долларов, так как те угрожали обнародовать личные данные студентов, украденные во время атаки. Данная тактика используется вымогателями с 2019 года, и первыми сайт для «слива» данных запустили операторы шифровальщика Maze. Вскоре их примеру последовали и другие группировки, включая Ako, Avaddon, CLOP, Darkside, DoppelPaymer, Mespinoza (Pysa), Nefilim, NetWalker, RagnarLocker, REvil (Sodinokibi) и Sekhmet. Теперь этот список пополнил шифровальщик Conti, появившийся сравнительно недавно. На сайте группировки уже перечислены 26 компаний-жертв, многие из которых являются весьма крупными и известными. Похищенные данные на сайте Conti Журналисты Bleeping Computer цитируют ИБ-специалиста Виталия Кремеза из компании Advanced Intel, который рассказывает, что еще недавно малварь TrickBot разворачивала на машинах своих жертв шифровальщика Ryuk в качестве финального пейлоада. Однако начиная с июля 2020 года TrickBot занялся распространением новой RaaS-угрозы (Ransomware-as-a-Service) — вымогателя Conti. Из-за этого обстоятельства исследователи предполагают, что за новой малварью стоят те же люди, которые ранее занимались операциями Ryuk. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

CSS

Смотрите также

А что там на главной? )))



Комментарии )))