Въпреки че жертвите започнаха да отказват да плащат на киберпрестъпниците, за да си върнат криптираните данни, бизнесът с откупи все още е една от най-опасните заплахи за компаниите и правителствените организации. Местните институции могат да бъдат особено „вкусна хапка“ за операциите с рансъмуер, тъй като нарушаването на техните ИТ услуги означава да се затрудни значително животът на обикновените хора.
Град Далас в САЩ наскоро беше засегнат от атака с рансъмуер, която принуди местните власти временно да спрат предлагането на някои ИТ услуги, докато служителите се борят да изолират инфекцията и да премахнат зловредния софтуер от вече заразените си системи. Далас е четвъртият по големина метрополис в САЩ със 7,5 милиона жители, така че заразяването с рансъмуер вероятно ще създаде много главоболия на много хора.
Според местни съобщения, потвърдени по-късно от други източници и специалисти по сигурността, ИТ услугите в Далас са били атакувани с рансъмуера Royal. Вчера от мрежовите принтери започнаха да излизат бележки за откуп, които издевателстват над жертвите с „уникална сделка“ и предложение за осигуряване на допълнителна сигурност, като същевременно заплашват да публикуват поверителни файлове онлайн, ако не бъде платено „скромното възнаграждение“ на сайт в тъмната мрежа.
В края на 2022 гoдина Royal е една от най-активните заплахи, базирани на рансъмуер срещу корпоративни и правителствени организации.
Инфекцията с Royal засегна някои от критичните ИТ услуги, предоставяни от администрацията на Далас, включително системата за диспечерско управление на 911 и уебсайта на полицейското управление на окръг Далас. Освен това съдебната система на Далас беше принудена да отмени всички планирани съдебни процеси и дежурства на съдебни заседатели на 2 май.
Градската управа на Далас потвърди атаката, като заяви, че инструментите за мониторинг на сигурността на града са уведомили местния център за операции по сигурността (SOC) за потенциална инфекция с рансъмуер. По-късно градът потвърди, че злонамереният софтуер е компрометирал „редица сървъри“, което е повлияло на някои от неговите услуги.
„Екипът на града и неговите доставчици на услуги за сигурност сега са заети с изолирането на рансъмуера, за да предотвратят разпространението му, като същевременно премахват зловредния софтуер от вече заразените системи. Въздействието за жителите на Далас би трябвало да е ограничено.“
заявиха местните власти.
Начинът на действие на Royal се основава на целенасочени фишинг атаки с обаждания, при които киберпрестъпниците се представят за доставчици на храна или софтуер в имейл съобщения, представящи се за подновяване на абонамент. В съобщенията се иска от потенциалните жертви да се обадят на определени телефонни номера, като се опитват да убедят хората да инсталират софтуер за отдалечен достъп, с които да компрометират корпоративни мрежи.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
