O grupo de ransomware Conti mudou para a tática de “extorsão dupla”, revelando um site de vazamento como parte de sua estratégia de extorsão para forçar as vítimas a pagar um resgate ou enfrentar a humilhação pública.
Os operadores de ransomware geralmente têm como alvo grandes entidades com altas demandas de resgate. Por exemplo, em fevereiro. 2020, a cidade de Cartersville pagou $ 380.000 aos agressores.
Os atores do ransomware visam especificamente as organizações capazes de pagar um resgate mais alto. Para mitigar a ameaça, as organizações devem fornecer treinamento aos seus funcionários para identificar esses emails de phishing com malware, corrigir sistemas vulneráveis, desabilitar macros, segmentar o acesso a arquivos, fazer backups regularmente e usar uma solução anti-malware confiável.
Fonte: https://cyware.com/news/taking-a-look-into-conti-that-just-launched-its-data-leak-site-d6fb421d
Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…
Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…
Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…
Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…
A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…
Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…