Categories: AMEAÇAS ATUAIS

Está chovendo ransomware em agosto

Truques na manga

  • Os operadores de ransomware começaram a usar E / S mapeada em memória para criptografar arquivos, tornando difícil para as soluções anti-ransomware baseadas em comportamento monitorar atividades maliciosas. Aparentemente, o WastedLocker está usando essa técnica para criptografar documentos em cache na memória, sem causar E / S de disco adicional, que pode protegê-lo do software de monitoramento de comportamento.
  • Os pesquisadores identificaram um novo elemento nas campanhas recentes do Sodinokibi (REvil), em que eles fazem a varredura em redes comprometidas em busca de software PoS para ganhar dinheiro adicional com informações de pagamento. Os invasores podem usar diretamente as informações de pagamento para retirar contas ou vendê-las em fóruns clandestinos.

Atacantes de ransomware sobem a ante

  • Supostamente, os operadores de ransomware Maze infectaram a rede do SK Hynix, o fornecedor de memória RAM e flash, e vazaram alguns dos arquivos roubados em seu site como prova da infiltração, mantendo o gigante dos semicondutores como resgate.
  • Um ataque de ransomware teve como alvo os serviços da SnapFulfil, um provedor de software de gerenciamento de warehouse baseado em nuvem , interrompendo as operações de warehouse para pelo menos um de seus clientes. A empresa com sede no Reino Unido está trabalhando com o National Cyber ​​Security Center (NCSC) e a National Crime Agency (NCA) para restaurar seus sistemas.
  • Hackers acessaram dados de hóspedes e funcionários e criptografaram uma parte dos sistemas de TI de uma das marcas da operadora de cruzeiros anglo-americana Carnival, em um ataque de ransomware.
  • Os operadores de ransomware da Netwalker atacaram a Forsee Power , um fornecedor de sistemas de bateria de íon-lítio, e compartilharam algumas capturas de tela de pastas contendo dados confidenciais como evidência da violação em seu blog online.
  • A Brown-Forman, criadora do Jack Daniel’s , perdeu 1 TB de dados corporativos nas mãos do ransomware Sodinokibi. Algumas das outras empresas que foram vítimas de ataques de ransomware neste mês incluem Konica Minolta, grupo SPIE, R1 RCM, Boyce Technologies, LG, Xerox e Canon.

Além do essencial

Embora muitas organizações usem as soluções convencionais baseadas em assinatura para proteger seus dados, arquivos e sistemas, elas precisam adotar uma abordagem mais abrangente em relação à segurança para lidar com as ameaças representadas pelo ransomware em evolução.

Fonte: https://cyware.com/news/its-raining-ransomware-in-august-85721823

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Agentes de código escrevem os próprios jogadores e vencem

Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…

10 horas ago

Google troca raciocínio por difusão para acelerar busca com IA

Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…

10 horas ago

Cisco Secure Email Gateway: falha 9.8 sob exploração ativa

Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…

10 horas ago

Infostealer AMOS mira credenciais de nuvem no macOS

Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…

10 horas ago

ClickFix no navegador usa Google Sheets como C2 para roubar cripto

A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…

1 semana ago

Rootkit PoisonedRefresh injeta web shell na memória do BIG-IP

A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…

1 semana ago