В последната година и нещо се появи изключително неприятна тенденция сред основните групи, разпространяващи рансъмуер. Киберпрестъпниците не само заключват данните с високи нива на криптиране, но и искат допълнителен откуп да не ги публикуват.

Ако има нещо успокояващо за обикновените потребители, което отчитат специалистите е, че познатите масови рансъмуер кампании днес отстъпват на внимателно провежданите, целенасочени атаки към единични бизнес цели. Често тези акции приличат все повече на атаки на APT (advanced persistent threat) групировки, работещи за правителствата по света. Те се отличават със стратегически подход, поетапна структура на самите кампании, използването на множество инструменти и съвременен зловреден код, изчакване и извличане на информацията от мрежата на жертвата без да оставят следи. А исканите откупи са в шестцифрени суми.

Може би най-яркия пример за този подход идва от хакерите зад Maze. Появили се миналата пролет, хакерите бързо променят тактиката си от доставянето на рансъмуера със спам кампании и в експлойт комплекти към целенасочени атаки към бизнес, общински, медицински и др. тип институции. Технически умели, киберпрестъпниците засягат десетки организации. По-късно представят и сайт, на който публикуват списъка с жертвите си и част от откраднатата от тях информация, като доказателство за намеренията им. За последно разбрахме от тях, че спират с атаките си към здравни организации за срока на пандемията от COVID-19. Но не спират с атаките си към всички други техни жертви, а последната от тях изглежда сериозна. Оръжеен доставчик.

Тази седмица Sky News предадоха, че мрежата на Westech International, компания от сферата на отбраната е пострадала от рансъмуер атака с Maze. В ход е разследване на инцидента, но от публикуваната вече част от информацията, която хакерите са успели да откраднат от компанията, говори, че вероятно те са достигнали чувствителна информация на Westech – представени са вътрешни имейли и извлечения за разплащания, като заплашват да публикуват данните, с които разполагат, ако не бъде платен откуп за тях.

Сред списъка с клиенти на Westech присъстват имената на Министерството на енергетиката на САЩ и това на търговията, американската армия и военно-въздушни сили, Booz Allen Hamilton, General Dynamics Information Technology, Lockheed Martin Information Technology и др. Тук се открива и името на Northrop Grumman, водещата американска компания в областта на военното дело и отбраната. Какво прави толкова специална Northrop? Компанията е доставчика на американската армия на наземно-базираните интерконтинентални балистични ракети LGM-30 Minuteman, привеждат от компанията за киберсигурност Sophos. Westech International, от своя страна е компания, която осигурява инженерна и сервизна поддръжка за споменатите ракети. Westech не споделят кога е засечен инцидента и кога е времето, в което се е случил. Те са се свързали с външна компания за компютърна сигурност за разследване на ситуацията. Както от Министерството на отбраната на САЩ, така и от Northrop са отказали коментар по темата.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!