Categories: AMEAÇAS ATUAIS

Está chovendo ransomware em agosto

Truques na manga

  • Os operadores de ransomware começaram a usar E / S mapeada em memória para criptografar arquivos, tornando difícil para as soluções anti-ransomware baseadas em comportamento monitorar atividades maliciosas. Aparentemente, o WastedLocker está usando essa técnica para criptografar documentos em cache na memória, sem causar E / S de disco adicional, que pode protegê-lo do software de monitoramento de comportamento.
  • Os pesquisadores identificaram um novo elemento nas campanhas recentes do Sodinokibi (REvil), em que eles fazem a varredura em redes comprometidas em busca de software PoS para ganhar dinheiro adicional com informações de pagamento. Os invasores podem usar diretamente as informações de pagamento para retirar contas ou vendê-las em fóruns clandestinos.

Atacantes de ransomware sobem a ante

  • Supostamente, os operadores de ransomware Maze infectaram a rede do SK Hynix, o fornecedor de memória RAM e flash, e vazaram alguns dos arquivos roubados em seu site como prova da infiltração, mantendo o gigante dos semicondutores como resgate.
  • Um ataque de ransomware teve como alvo os serviços da SnapFulfil, um provedor de software de gerenciamento de warehouse baseado em nuvem , interrompendo as operações de warehouse para pelo menos um de seus clientes. A empresa com sede no Reino Unido está trabalhando com o National Cyber ​​Security Center (NCSC) e a National Crime Agency (NCA) para restaurar seus sistemas.
  • Hackers acessaram dados de hóspedes e funcionários e criptografaram uma parte dos sistemas de TI de uma das marcas da operadora de cruzeiros anglo-americana Carnival, em um ataque de ransomware.
  • Os operadores de ransomware da Netwalker atacaram a Forsee Power , um fornecedor de sistemas de bateria de íon-lítio, e compartilharam algumas capturas de tela de pastas contendo dados confidenciais como evidência da violação em seu blog online.
  • A Brown-Forman, criadora do Jack Daniel’s , perdeu 1 TB de dados corporativos nas mãos do ransomware Sodinokibi. Algumas das outras empresas que foram vítimas de ataques de ransomware neste mês incluem Konica Minolta, grupo SPIE, R1 RCM, Boyce Technologies, LG, Xerox e Canon.

Além do essencial

Embora muitas organizações usem as soluções convencionais baseadas em assinatura para proteger seus dados, arquivos e sistemas, elas precisam adotar uma abordagem mais abrangente em relação à segurança para lidar com as ameaças representadas pelo ransomware em evolução.

Fonte: https://cyware.com/news/its-raining-ransomware-in-august-85721823

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

2 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

4 semanas ago

Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate

Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…

4 semanas ago

SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs

Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…

4 semanas ago

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…

4 semanas ago

Dragos: grupo ligado à China manteve acesso a redes de energia dos EUA para possível sabotagem

Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…

4 semanas ago